<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns="http://nvd.nist.gov/feeds/cve/1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="1.2" pub_date="2019-10-10" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2012-0001" seq="2012-0001" published="2012-01-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly load structured exception handling tables, which allows context-dependent attackers to bypass the SafeSEH security feature by leveraging a Visual C++ .NET 2003 application, aka "Windows Kernel SafeSEH Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00016.html">openSUSE-SU-2012:0917</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51296">51296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026493">1026493</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-001">MS12-001</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14758">oval:org.mitre.oval:def:14758</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0002" seq="2012-0002" published="2012-03-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly process packets in memory, which allows remote attackers to execute arbitrary code by sending crafted RDP packets triggering access to an object that (1) was not properly initialized or (2) is deleted, aka "Remote Desktop Protocol Vulnerability."</descript>
      <descript source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-020

"By default, the Remote Desktop Protocol is not enabled on any Windows operating system. Systems that do not have RDP enabled are not at risk. Note that on Windows XP and Windows Server 2003, Remote Assistance can enable RDP."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.quickheal.com/remote-desktop-protocol-vulnerability-cve-2012-0002-not-dead-yet/">http://blogs.quickheal.com/remote-desktop-protocol-vulnerability-cve-2012-0002-not-dead-yet/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026790">1026790</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-073A.html">TA12-073A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-020">MS12-020</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14623">oval:org.mitre.oval:def:14623</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0003" seq="2012-0003" published="2012-01-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in winmm.dll in Windows Multimedia Library in Windows Media Player (WMP) in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows remote attackers to execute arbitrary code via a crafted MIDI file, aka "MIDI Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51292">51292</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026492">1026492</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-004">MS12-004</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14337">oval:org.mitre.oval:def:14337</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
        <vers num="2005" edition="sp3:media_center"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0004" seq="2012-0004" published="2012-01-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in DirectShow in DirectX in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted media file, related to Quartz.dll, Qdvd.dll, closed captioning, and the Line21 DirectShow filter, aka "DirectShow Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51295">51295</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026492">1026492</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-004">MS12-004</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14832">oval:org.mitre.oval:def:14832</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="2005" edition="sp3:media_center"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0005" seq="2012-0005" published="2012-01-10" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Client/Server Run-time Subsystem (aka CSRSS) in the Win32 subsystem in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2, when a Chinese, Japanese, or Korean system locale is used, can access uninitialized memory during the processing of Unicode characters, which allows local users to gain privileges via a crafted application, aka "CSRSS Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51270">51270</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026495">1026495</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-003">MS12-003</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14879">oval:org.mitre.oval:def:14879</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0006" seq="2012-0006" published="2012-03-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DNS server in Microsoft Windows Server 2003 SP2 and Server 2008 SP2, R2, and R2 SP1 does not properly handle objects in memory during record lookup, which allows remote attackers to cause a denial of service (daemon restart) via a crafted query, aka "DNS Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80005">80005</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48394">48394</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52374">52374</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026789">1026789</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-073A.html">TA12-073A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-017">MS12-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15098">oval:org.mitre.oval:def:15098</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0007" seq="2012-0007" published="2012-01-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft Anti-Cross Site Scripting (AntiXSS) Library 3.x and 4.0 does not properly evaluate characters after the detection of a Cascading Style Sheets (CSS) escaped character, which allows remote attackers to conduct cross-site scripting (XSS) attacks via HTML input, aka "AntiXSS Library Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51291">51291</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026499">1026499</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-007">MS12-007</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14314">oval:org.mitre.oval:def:14314</ref>
    </refs>
    <vuln_soft>
      <prod name="anti-cross_site_scripting_library" vendor="microsoft">
        <vers num="3.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0008" seq="2012-0008" published="2012-03-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Visual Studio 2008 SP1, 2010, and 2010 SP1 allows local users to gain privileges via a Trojan horse add-in in an unspecified directory, aka "Visual Studio Add-In Vulnerability."</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'
</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-021

'An attacker could then place a specially crafted add-in in the path used by Visual Studio. When Visual Studio is started by an administrator, the specially crafted add-in would be loaded with the same privileges as the administrator.'

'The vulnerability could not be exploited remotely or by anonymous users.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48396">48396</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52329">52329</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026792">1026792</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-073A.html">TA12-073A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-021">MS12-021</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73537">ms-visual-studio-priv-esc(73537)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15081">oval:org.mitre.oval:def:15081</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio" vendor="microsoft">
        <vers num="2008" edition="sp1"/>
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0009" seq="2012-0009" published="2012-01-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the Windows Object Packager configuration in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows local users to gain privileges via a Trojan horse executable file in the current working directory, as demonstrated by a directory that contains a file with an embedded packaged object, aka "Object Packager Insecure Executable Launching Vulnerability."</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-002

'The vulnerability could allow remote code execution if a user opens a legitimate file with an embedded packaged object that is located in the same network directory as a specially crafted executable file.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51297">51297</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026494">1026494</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-002">MS12-002</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14393">oval:org.mitre.oval:def:14393</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0010" seq="2012-0010" published="2012-02-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly perform copy-and-paste operations, which allows user-assisted remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Copy and Paste Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010">MS12-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14835">oval:org.mitre.oval:def:14835</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0011" seq="2012-0011" published="2012-02-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "HTML Layout Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010">MS12-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14310">oval:org.mitre.oval:def:14310</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0012" seq="2012-0012" published="2012-02-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 does not properly handle the creation and initialization of string objects, which allows remote attackers to read data from arbitrary process-memory locations via a crafted web site, aka "Null Byte Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010">MS12-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14870">oval:org.mitre.oval:def:14870</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0013" seq="2012-0013" published="2012-01-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in the Windows Packager configuration in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted ClickOnce application in a Microsoft Office document, related to .application files, aka "Assembly Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51284">51284</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026497">1026497</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-010A.html">TA12-010A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-005">MS12-005</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14197">oval:org.mitre.oval:def:14197</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0014" seq="2012-0014" published="2012-02-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.5.1, and 4, and Silverlight 4 before 4.1.10111, does not properly restrict access to memory associated with unmanaged objects, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, (3) a crafted .NET Framework application, or (4) a crafted Silverlight application, aka ".NET Framework Unmanaged Objects Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-016">MS12-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13972">oval:org.mitre.oval:def:13972</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="4.0.50524.00"/>
        <vers num="4.0.50826.0"/>
        <vers num="4.0.50917.0"/>
        <vers num="4.0.51204.0"/>
        <vers num="4.0.60129.0"/>
        <vers num="4.0.60310.0"/>
        <vers num="4.0.60531.0"/>
        <vers num="4.0.60831.0"/>
        <vers num="4.0.603310.0"/>
        <vers num="4.1.10111"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0015" seq="2012-0015" published="2012-02-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2 and 3.5.1 does not properly calculate the length of an unspecified buffer, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka ".NET Framework Heap Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-016">MS12-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14513">oval:org.mitre.oval:def:14513</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0016" seq="2012-0016" published="2012-03-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Expression Design; Expression Design SP1; and Expression Design 2, 3, and 4 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .xpr or .DESIGN file, aka "Expression Design Insecure Library Loading Vulnerability."</descript>
      <descript source="nvd">Per:  http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-022

'This is a remote code execution vulnerability.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-073A.html">TA12-073A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-022">MS12-022</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14973">oval:org.mitre.oval:def:14973</ref>
    </refs>
    <vuln_soft>
      <prod name="expression_design" vendor="microsoft">
        <vers num="-" edition="sp1"/>
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0017" seq="2012-0017" published="2012-02-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in inplview.aspx in Microsoft SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via JavaScript sequences in a URL, aka "XSS in inplview.aspx Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-011">MS12-011</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14637">oval:org.mitre.oval:def:14637</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0018" seq="2012-0018" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 Gold and SP1 does not properly validate attributes in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "VSD File Format Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53328">53328</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027042">1027042</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-031">MS12-031</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75115">visio-memory-code-exec(75115)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15606">oval:org.mitre.oval:def:15606</ref>
    </refs>
    <vuln_soft>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0019" seq="2012-0019" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0020, CVE-2012-0136, CVE-2012-0137, and CVE-2012-0138.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015">MS12-015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14347">oval:org.mitre.oval:def:14347</ref>
    </refs>
    <vuln_soft>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0020" seq="2012-0020" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0136, CVE-2012-0137, and CVE-2012-0138.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015">MS12-015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14965">oval:org.mitre.oval:def:14965</ref>
    </refs>
    <vuln_soft>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0021" seq="2012-0021" published="2012-01-27" modified="2018-01-17" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The log_cookie function in mod_log_config.c in the mod_log_config module in the Apache HTTP Server 2.2.17 through 2.2.21, when a threaded MPM is used, does not properly handle a %{}C format string, which allows remote attackers to cause a denial of service (daemon crash) via a cookie that lacks both a name and a value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_22.html" adv="1">http://httpd.apache.org/security/vulnerabilities_22.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133294460209056&amp;w=2">SSRT100772</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133494237717847&amp;w=2">HPSBUX02761</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0542.html">RHSA-2012:0542</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0543.html">RHSA-2012:0543</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1227292" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1227292</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:012">MDVSA-2012:012</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=785065">https://bugzilla.redhat.com/show_bug.cgi?id=785065</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=52256" patch="1">https://issues.apache.org/bugzilla/show_bug.cgi?id=52256</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0022" seq="2012-0022" published="2012-01-18" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache Tomcat 5.5.x before 5.5.35, 6.x before 6.0.34, and 7.x before 7.0.23 uses an inefficient approach for handling parameters, which allows remote attackers to cause a denial of service (CPU consumption) via a request that contains many parameters and parameter values, a different vulnerability than CVE-2011-4858.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0112.html">20120117 [SECURITY] CVE-2012-0022 Apache Tomcat Denial of Service</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=132871655717248&amp;w=2">SSRT100728</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133294394108746&amp;w=2">SSRT100771</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2">HPSBUX02860</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0074.html">RHSA-2012:0074</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0075.html">RHSA-2012:0075</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0076.html">RHSA-2012:0076</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0077.html">RHSA-2012:0077</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0078.html">RHSA-2012:0078</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0325.html">RHSA-2012:0325</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0345.html">RHSA-2012:0345</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1331.html">RHSA-2012:1331</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48549">48549</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-5.html" adv="1">http://tomcat.apache.org/security-5.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2401">DSA-2401</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:085">MDVSA-2012:085</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51447">51447</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72425">apache-tomcat-parameter-dos(72425)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16925">oval:org.mitre.oval:def:16925</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18934">oval:org.mitre.oval:def:18934</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0023" seq="2012-0023" published="2012-10-30" modified="2017-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in the get_chunk_header function in modules/demux/ty.c in VideoLAN VLC media player 0.9.0 through 1.1.12 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TiVo (TY) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=vlc.git;a=commit;h=7d282fac1cc455b5a5eca2bb56375efcbf879b06" patch="1">http://git.videolan.org/?p=vlc.git;a=commit;h=7d282fac1cc455b5a5eca2bb56375efcbf879b06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026449">1026449</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/10/29/5">[oss-security] 20121029 VideoLAN TiVo Demuxer Duplicate CVEs (CVE-2011-5231 and CVE-2012-0023)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/10/30/9">[oss-security] 20121030 RE: VideoLAN TiVo Demuxer Duplicate CVEs (CVE-2011-5231 and CVE-2012-0023)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51231">51231</ref>
      <ref source="CONFIRM" url="http://www.videolan.org/security/sa1108.html" adv="1" patch="1">http://www.videolan.org/security/sa1108.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/71916">vlcmediaplayer-getchunkheader-code-exec(71916)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15893">oval:org.mitre.oval:def:15893</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9a"/>
        <vers num="0.9.10"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4.1"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.1"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0024" seq="2012-0024" published="2012-01-07" modified="2012-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MaraDNS before 1.3.07.12 and 1.4.x before 1.4.08 computes hash values for DNS data without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted queries with the Recursion Desired (RD) bit set.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/03/13">[oss-security] 20120103 Re: CVE request: maradns hash table collision cpu dos</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/03/6">[oss-security] 20120103 CVE request: maradns hash table collision cpu dos</ref>
      <ref source="CONFIRM" url="http://samiam.org/blog/20111229.html" patch="1">http://samiam.org/blog/20111229.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=771428">https://bugzilla.redhat.com/show_bug.cgi?id=771428</ref>
    </refs>
    <vuln_soft>
      <prod name="maradns" vendor="maradns">
        <vers num="0.0.01"/>
        <vers num="0.0.02"/>
        <vers num="0.0.03"/>
        <vers num="0.0.04"/>
        <vers num="0.0.05"/>
        <vers num="0.0.06"/>
        <vers num="0.0.07"/>
        <vers num="0.0.08"/>
        <vers num="0.1.00"/>
        <vers num="0.1.01"/>
        <vers num="0.1.02"/>
        <vers num="0.1.03"/>
        <vers num="0.1.04"/>
        <vers num="0.1.05"/>
        <vers num="0.1.06"/>
        <vers num="0.1.07"/>
        <vers num="0.1.08"/>
        <vers num="0.1.09"/>
        <vers num="0.1.10"/>
        <vers num="0.1.11"/>
        <vers num="0.1.12"/>
        <vers num="0.1.13"/>
        <vers num="0.1.14"/>
        <vers num="0.1.15"/>
        <vers num="0.1.16"/>
        <vers num="0.1.17"/>
        <vers num="0.1.18"/>
        <vers num="0.1.19"/>
        <vers num="0.1.20"/>
        <vers num="0.1.21"/>
        <vers num="0.1.22"/>
        <vers num="0.1.23"/>
        <vers num="0.1.24"/>
        <vers num="0.1.25"/>
        <vers num="0.1.26"/>
        <vers num="0.1.27"/>
        <vers num="0.1.28"/>
        <vers num="0.1.29"/>
        <vers num="0.1.30"/>
        <vers num="0.1.31"/>
        <vers num="0.1.32"/>
        <vers num="0.1.33"/>
        <vers num="0.1.34"/>
        <vers num="0.1.35"/>
        <vers num="0.1.36"/>
        <vers num="0.1.37"/>
        <vers num="0.1.38"/>
        <vers num="0.1.39"/>
        <vers num="0.1.40"/>
        <vers num="0.2.00"/>
        <vers num="0.2.01"/>
        <vers num="0.2.02"/>
        <vers num="0.2.03"/>
        <vers num="0.2.04"/>
        <vers num="0.2.05"/>
        <vers num="0.2.06"/>
        <vers num="0.2.07"/>
        <vers num="0.2.08"/>
        <vers num="0.2.09"/>
        <vers num="0.2.10"/>
        <vers num="0.3.00"/>
        <vers num="0.3.01"/>
        <vers num="0.3.02"/>
        <vers num="0.3.03"/>
        <vers num="0.3.04"/>
        <vers num="0.3.05"/>
        <vers num="0.3.06"/>
        <vers num="0.4.00"/>
        <vers num="0.4.01"/>
        <vers num="0.4.02"/>
        <vers num="0.4.03"/>
        <vers num="0.4.04"/>
        <vers num="0.5.00"/>
        <vers num="0.5.01"/>
        <vers num="0.5.02"/>
        <vers num="0.5.03"/>
        <vers num="0.5.04"/>
        <vers num="0.5.05"/>
        <vers num="0.5.06"/>
        <vers num="0.5.07"/>
        <vers num="0.5.08"/>
        <vers num="0.5.09"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.5.18"/>
        <vers num="0.5.19"/>
        <vers num="0.5.20"/>
        <vers num="0.5.21"/>
        <vers num="0.5.22"/>
        <vers num="0.5.23"/>
        <vers num="0.5.24"/>
        <vers num="0.5.25"/>
        <vers num="0.5.26"/>
        <vers num="0.5.27"/>
        <vers num="0.5.28"/>
        <vers num="0.5.29"/>
        <vers num="0.5.30"/>
        <vers num="0.5.31"/>
        <vers num="0.5.32"/>
        <vers num="0.5.33"/>
        <vers num="0.6.00"/>
        <vers num="0.6.01"/>
        <vers num="0.6.02"/>
        <vers num="0.6.03"/>
        <vers num="0.6.04"/>
        <vers num="0.6.05"/>
        <vers num="0.6.06"/>
        <vers num="0.6.07"/>
        <vers num="0.6.08"/>
        <vers num="0.6.09"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.7.00"/>
        <vers num="0.7.01"/>
        <vers num="0.7.02"/>
        <vers num="0.7.03"/>
        <vers num="0.7.04"/>
        <vers num="0.7.05"/>
        <vers num="0.7.06"/>
        <vers num="0.7.07"/>
        <vers num="0.7.08"/>
        <vers num="0.7.09"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20"/>
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.8.00"/>
        <vers num="0.8.01"/>
        <vers num="0.8.02"/>
        <vers num="0.8.03"/>
        <vers num="0.8.04"/>
        <vers num="0.8.05"/>
        <vers num="0.8.06"/>
        <vers num="0.8.07"/>
        <vers num="0.8.08"/>
        <vers num="0.8.09"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.8.20"/>
        <vers num="0.8.21"/>
        <vers num="0.8.22"/>
        <vers num="0.8.23"/>
        <vers num="0.8.24"/>
        <vers num="0.8.25"/>
        <vers num="0.8.26"/>
        <vers num="0.8.27"/>
        <vers num="0.8.28"/>
        <vers num="0.8.29"/>
        <vers num="0.8.30"/>
        <vers num="0.8.31"/>
        <vers num="0.8.32"/>
        <vers num="0.8.33"/>
        <vers num="0.8.34"/>
        <vers num="0.8.35"/>
        <vers num="0.8.99"/>
        <vers num="0.8.99a"/>
        <vers num="0.9.00"/>
        <vers num="0.9.01"/>
        <vers num="0.9.02"/>
        <vers num="0.9.03"/>
        <vers num="0.9.04"/>
        <vers num="0.9.05"/>
        <vers num="0.9.06"/>
        <vers num="0.9.07"/>
        <vers num="0.9.08"/>
        <vers num="0.9.09"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.14"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
        <vers num="0.9.20"/>
        <vers num="0.9.21"/>
        <vers num="0.9.22"/>
        <vers num="0.9.23"/>
        <vers num="0.9.24"/>
        <vers num="0.9.25"/>
        <vers num="0.9.26"/>
        <vers num="0.9.27"/>
        <vers num="0.9.28"/>
        <vers num="0.9.29"/>
        <vers num="0.9.30"/>
        <vers num="0.9.31"/>
        <vers num="0.9.32"/>
        <vers num="0.9.33"/>
        <vers num="0.9.34"/>
        <vers num="0.9.35"/>
        <vers num="0.9.36"/>
        <vers num="0.9.37"/>
        <vers num="0.9.38"/>
        <vers num="0.9.39"/>
        <vers num="0.9.91"/>
        <vers num="0.9.92"/>
        <vers num="1.0.00"/>
        <vers num="1.0.01"/>
        <vers num="1.0.02"/>
        <vers num="1.0.03"/>
        <vers num="1.0.04"/>
        <vers num="1.0.05"/>
        <vers num="1.0.06"/>
        <vers num="1.0.07"/>
        <vers num="1.0.08"/>
        <vers num="1.0.09"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="1.0.35"/>
        <vers num="1.0.36"/>
        <vers num="1.0.37"/>
        <vers num="1.0.38"/>
        <vers num="1.0.39"/>
        <vers num="1.0.40"/>
        <vers num="1.0.41"/>
        <vers num="1.1.01"/>
        <vers num="1.1.02"/>
        <vers num="1.1.04"/>
        <vers num="1.1.05"/>
        <vers num="1.1.06"/>
        <vers num="1.1.07"/>
        <vers num="1.1.08"/>
        <vers num="1.1.09"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.24"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.1.28"/>
        <vers num="1.1.29"/>
        <vers num="1.1.30"/>
        <vers num="1.1.31"/>
        <vers num="1.1.32"/>
        <vers num="1.1.33"/>
        <vers num="1.1.34"/>
        <vers num="1.1.35"/>
        <vers num="1.1.36"/>
        <vers num="1.1.37"/>
        <vers num="1.1.38"/>
        <vers num="1.1.39"/>
        <vers num="1.1.40"/>
        <vers num="1.1.41"/>
        <vers num="1.1.42"/>
        <vers num="1.1.43"/>
        <vers num="1.1.44"/>
        <vers num="1.1.45"/>
        <vers num="1.1.46"/>
        <vers num="1.1.47"/>
        <vers num="1.1.48"/>
        <vers num="1.1.49"/>
        <vers num="1.1.50"/>
        <vers num="1.1.51"/>
        <vers num="1.1.52"/>
        <vers num="1.1.53"/>
        <vers num="1.1.54"/>
        <vers num="1.1.55"/>
        <vers num="1.1.56"/>
        <vers num="1.1.57"/>
        <vers num="1.1.58"/>
        <vers num="1.1.59"/>
        <vers num="1.1.60"/>
        <vers num="1.1.61"/>
        <vers num="1.1.90"/>
        <vers num="1.1.91"/>
        <vers num="1.2.12.01"/>
        <vers num="1.2.12.02"/>
        <vers num="1.2.12.03"/>
        <vers num="1.2.12.04"/>
        <vers num="1.2.12.05"/>
        <vers num="1.2.12.06"/>
        <vers num="1.2.12.07"/>
        <vers num="1.2.12.08"/>
        <vers num="1.2.12.09"/>
        <vers num="1.2.12.10"/>
        <vers num="1.3.01"/>
        <vers num="1.3.02"/>
        <vers num="1.3.03"/>
        <vers num="1.3.04"/>
        <vers num="1.3.05"/>
        <vers num="1.3.06"/>
        <vers num="1.3.07"/>
        <vers num="1.3.07.01"/>
        <vers num="1.3.07.02"/>
        <vers num="1.3.07.03"/>
        <vers num="1.3.07.04"/>
        <vers num="1.3.07.05"/>
        <vers num="1.3.07.06"/>
        <vers num="1.3.07.07"/>
        <vers num="1.3.07.08"/>
        <vers num="1.3.07.09"/>
        <vers num="1.3.07.10"/>
        <vers num="1.3.08"/>
        <vers num="1.3.09"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.4.01"/>
        <vers num="1.4.02"/>
        <vers num="1.4.03"/>
        <vers num="1.4.04"/>
        <vers num="1.4.05"/>
        <vers num="1.4.06"/>
        <vers num="1.4.07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0025" seq="2012-0025" published="2012-11-02" modified="2017-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in the Free_All_Memory function in jpeg/dectile.c in libfpx before 1.3.1-1, as used in the FlashPix PlugIn 4.2.2.0 for IrfanView, allows remote attackers to cause a denial of service (crash) via a crafted FPX image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18256">18256</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/download/delegates/libfpx-1.3.1-1.zip">http://www.imagemagick.org/download/delegates/libfpx-1.3.1-1.zip</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/03/16">[oss-security] 20120103 Re: CVE request: libfpx "Free_All_Memory()" Double-Free  Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/11/02/6">[oss-security] 20121102 Re: libfpx Duplicate CVEs (CVE-2011-5232 and  CVE-2012-0025)</ref>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=31&amp;Itemid=31">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=31&amp;Itemid=31</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/71892">libfpx-freeallmemory-code-exec(71892)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-03">GLSA-201605-03</ref>
    </refs>
    <vuln_soft>
      <prod name="flashpix_plugin" vendor="irfanview">
        <vers num="4.2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0026" seq="2012-0026" published="2012-01-04" modified="2012-01-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2012-0287.  Reason: This candidate is a duplicate of CVE-2012-0287.  Notes: All CVE users should reference CVE-2012-0287 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0027" seq="2012-0027" published="2012-01-05" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00017.html">openSUSE-SU-2012:0083</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:007">MDVSA-2012:007</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20120104.txt" adv="1">http://www.openssl.org/news/secadv_20120104.txt</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.5a"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6a"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h" edition="bogus"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0028" seq="2012-0028" published="2012-06-21" modified="2012-06-22" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The robust futex implementation in the Linux kernel before 2.6.28 does not properly handle processes that make exec system calls, which allows local users to cause a denial of service or possibly gain privileges by writing to a memory location in a child process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28">http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8141c7f3e7aee618312fa1c15109e1219de784a7" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8141c7f3e7aee618312fa1c15109e1219de784a7</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/05/08/1">[oss-security] 20120508 Re: CVE Request -- kernel: futex: clear robust_list on execve</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=771764">https://bugzilla.redhat.com/show_bug.cgi?id=771764</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/8141c7f3e7aee618312fa1c15109e1219de784a7" patch="1">https://github.com/torvalds/linux/commit/8141c7f3e7aee618312fa1c15109e1219de784a7</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0029" seq="2012-0029" published="2012-01-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the process_tx_desc function in the e1000 emulation (hw/e1000.c) in qemu-kvm 0.12, and possibly other versions, allows guest OS users to cause a denial of service (QEMU crash) and possibly execute arbitrary code via crafted legacy mode packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=log;h=refs/heads/stable-1.0">http://git.qemu.org/?p=qemu.git;a=log;h=refs/heads/stable-1.0</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/081972.html">FEDORA-2012-8604</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00002.html">SUSE-SU-2012:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-02/msg00009.html">openSUSE-SU-2012:0207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0370.html">RHSA-2012:0370</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2012-0050.html">RHSA-2012:0050</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51642">51642</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1339-1">USN-1339-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=772075">https://bugzilla.redhat.com/show_bug.cgi?id=772075</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72656">qemu-processtxdesc-bo(72656)</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu-kvm" vendor="kvm_group">
        <vers num="0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0030" seq="2012-0030" published="2012-01-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Nova 2011.3 and Essex, when using the OpenStack API, allows remote authenticated users to bypass access restrictions for tenants of other users via an OSAPI request with a modified project_id URI parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51370">51370</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1326-1">USN-1326-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72296">nova-security-bypass(72296)</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/nova/commit/3d4ffb64f1e18117240c26809788528979e3bd15#diff-0">https://github.com/openstack/nova/commit/3d4ffb64f1e18117240c26809788528979e3bd15#diff-0</ref>
      <ref source="MLIST" url="https://lists.launchpad.net/openstack/msg06648.html" patch="1">[openstack] 20120111 [OSSA 2012-001] Tenant bypass by authenticated users using OpenStack API (CVE-2012-0030)</ref>
    </refs>
    <vuln_soft>
      <prod name="essex" vendor="openstack">
        <vers num=""/>
      </prod>
      <prod name="nova" vendor="openstack">
        <vers num="2011.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0031" seq="2012-0031" published="2012-01-18" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">scoreboard.c in the Apache HTTP Server 2.2.21 and earlier might allow local users to cause a denial of service (daemon crash during shutdown) or possibly have unspecified other impact by modifying a certain type field within a scoreboard shared memory segment, leading to an invalid call to the free function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00026.html">openSUSE-SU-2012:0314</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00002.html">SUSE-SU-2012:0323</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133294460209056&amp;w=2">SSRT100772</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133494237717847&amp;w=2">HPSBUX02761</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134987041210674&amp;w=2">SSRT100966</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0128.html">RHSA-2012:0128</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0542.html">RHSA-2012:0542</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0543.html">RHSA-2012:0543</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1230065" adv="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1230065</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2405">DSA-2405</ref>
      <ref source="MISC" url="http://www.halfdog.net/Security/2011/ApacheScoreboardInvalidFreeOnShutdown/">http://www.halfdog.net/Security/2011/ApacheScoreboardInvalidFreeOnShutdown/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:012">MDVSA-2012:012</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51407">51407</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=773744">https://bugzilla.redhat.com/show_bug.cgi?id=773744</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="1.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.9"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.3.34"/>
        <vers num="1.3.35"/>
        <vers num="1.3.36"/>
        <vers num="1.3.37"/>
        <vers num="1.3.38"/>
        <vers num="1.3.39"/>
        <vers num="1.3.41"/>
        <vers num="1.3.42"/>
        <vers num="1.3.65"/>
        <vers num="1.3.68"/>
        <vers num="1.4.0"/>
        <vers num="1.99"/>
        <vers num="2.0"/>
        <vers num="2.0.9"/>
        <vers num="2.0.28" edition="beta"/>
        <vers num="2.0.32" edition="beta"/>
        <vers num="2.0.34" edition="beta"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.0.40"/>
        <vers num="2.0.41"/>
        <vers num="2.0.42"/>
        <vers num="2.0.43"/>
        <vers num="2.0.44"/>
        <vers num="2.0.45"/>
        <vers num="2.0.46"/>
        <vers num="2.0.47"/>
        <vers num="2.0.48"/>
        <vers num="2.0.49"/>
        <vers num="2.0.50"/>
        <vers num="2.0.51"/>
        <vers num="2.0.52"/>
        <vers num="2.0.53"/>
        <vers num="2.0.54"/>
        <vers num="2.0.55"/>
        <vers num="2.0.56"/>
        <vers num="2.0.57"/>
        <vers num="2.0.58"/>
        <vers num="2.0.59"/>
        <vers num="2.0.60"/>
        <vers num="2.0.61"/>
        <vers num="2.0.63"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0032" seq="2012-0032" published="2014-04-01" modified="2014-04-01" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Red Hat JBoss Operations Network (JON) before 3.0.1 uses 0777 permissions for the root directory when installing a remote client, which allows local users to read or modify subdirectories and files within the root directory, as demonstrated by obtaining JON credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0406.html" adv="1">RHSA-2012:0406</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=772514">https://bugzilla.redhat.com/show_bug.cgi?id=772514</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_operations_network" vendor="redhat">
        <vers num="3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0033" seq="2012-0033" published="2014-04-08" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The CBounceDCCMod::OnPrivCTCP function in bouncedcc.cpp in the bouncedcc module in ZNC 0.200 and 0.202 allows remote attackers to cause a denial of service (crash) via a crafted DCC RESUME request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00023.html">openSUSE-SU-2015:1886</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/10/1">[oss-security] 20120109 Re: CVE request: znc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51328">51328</ref>
      <ref source="CONFIRM" url="https://github.com/znc/znc/commit/11508aa72efab4fad0dbd8292b9614d9371b20a9#modules/bouncedcc.cpp">https://github.com/znc/znc/commit/11508aa72efab4fad0dbd8292b9614d9371b20a9#modules/bouncedcc.cpp</ref>
    </refs>
    <vuln_soft>
      <prod name="znc-msvc" vendor="znc">
        <vers num="0.200" edition="-:~-~-~~~"/>
        <vers num="0.202" edition="-:~-~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0034" seq="2012-0034" published="2013-02-05" modified="2015-01-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The NonManagedConnectionFactory in JBoss Enterprise Application Platform (EAP) 5.1.2 and 5.2.0, Web Platform (EWP) 5.1.2 and 5.2.0, and BRMS Platform before 5.3.1 logs the username and password in cleartext when an exception is thrown, which allows local users to obtain sensitive information by reading the log file.</descript>
      <descript source="nvd">Per http://rhn.redhat.com/errata/RHSA-2013-0192.html "This JBoss Enterprise Application Platform 5.2.0 release serves as a replacement for JBoss Enterprise Application Platform 5.1.2, and includes bug fixes and enhancements." Per http://rhn.redhat.com/errata/RHSA-2013-0196.html "This JBoss Enterprise Web Platform 5.2.0 release serves as a replacement for JBoss Enterprise Web Platform 5.1.2, and includes bug fixes and enhancements."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0108.html" adv="1">RHSA-2012:0108</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1072.html">RHSA-2012:1072</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0191.html">RHSA-2013:0191</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0192.html" adv="1">RHSA-2013:0192</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0193.html">RHSA-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0195.html" adv="1">RHSA-2013:0195</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0196.html" adv="1">RHSA-2013:0196</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0197.html" adv="1">RHSA-2013:0197</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0221.html">RHSA-2013:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0533.html">RHSA-2013:0533</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51392">51392</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=772835">https://bugzilla.redhat.com/show_bug.cgi?id=772835</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/JBCACHE-1612">https://issues.jboss.org/browse/JBCACHE-1612</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_enterprise_brms_platform" vendor="redhat">
        <vers num="5.3.0" prev="1"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0035" seq="2012-0035" published="2012-01-19" modified="2018-12-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in EDE in CEDET before 1.0.1, as used in GNU Emacs before 23.4 and other products, allows local users to gain privileges via a crafted Lisp expression in a Project.ede file in the directory, or a parent directory, of an opened file.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072285.html">FEDORA-2012-0462</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072288.html">FEDORA-2012-0494</ref>
      <ref source="MLIST" url="http://lists.gnu.org/archive/html/emacs-devel/2012-01/msg00387.html" patch="1">[emacs-devel] 20120109 Security flaw in EDE; new release plans</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/10/2" patch="1">[oss-security] 20120109 CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/10/4">[oss-security] 20120109 Re: Re: CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/message.php?msg_id=28649762">[cedet-devel] 20120109 Security flaw in EDE</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/message.php?msg_id=28657612">[cedet-devel] 20120111 CEDET 1.0.1 available online</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:076">MDVSA-2013:076</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1586-1">USN-1586-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-05">GLSA-201812-05</ref>
    </refs>
    <vuln_soft>
      <prod name="cedet" vendor="eric_m_ludlam">
        <vers num="1.0" prev="1" edition="beta1"/>
        <vers num="1.0" prev="1" edition="beta2"/>
        <vers num="1.0" prev="1" edition="beta3"/>
        <vers num="1.0" prev="1" edition="pre1"/>
        <vers num="1.0" prev="1" edition="pre2"/>
        <vers num="1.0" prev="1" edition="pre3"/>
        <vers num="1.0" prev="1" edition="pre4"/>
        <vers num="1.0" prev="1" edition="pre6"/>
        <vers num="1.0" prev="1" edition="pre7"/>
      </prod>
      <prod name="emacs" vendor="gnu">
        <vers num="20.0"/>
        <vers num="20.1"/>
        <vers num="20.2"/>
        <vers num="20.3"/>
        <vers num="20.4"/>
        <vers num="20.5"/>
        <vers num="20.6"/>
        <vers num="20.7"/>
        <vers num="21"/>
        <vers num="21.1"/>
        <vers num="21.2"/>
        <vers num="21.2.1"/>
        <vers num="21.3"/>
        <vers num="21.3.1"/>
        <vers num="21.4"/>
        <vers num="22.1"/>
        <vers num="22.2"/>
        <vers num="22.3"/>
        <vers num="23.1"/>
        <vers num="23.2"/>
        <vers num="23.3" prev="1"/>
        <vers num="23.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0036" seq="2012-0036" published="2012-04-13" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">curl and libcurl 7.2x before 7.24.0 do not properly consider special characters during extraction of a pathname from a URL, which allows remote attackers to conduct data-injection attacks via a crafted URL, as demonstrated by a CRLF injection attack on the (1) IMAP, (2) POP3, or (3) SMTP protocol.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/curl-url-sanitize.patch" patch="1">http://curl.haxx.se/curl-url-sanitize.patch</ref>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20120124.html" adv="1">http://curl.haxx.se/docs/adv_20120124.html</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html">APPLE-SA-2012-05-09-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48256">48256</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201203-02.xml">GLSA-201203-02</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281">http://support.apple.com/kb/HT5281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2398">DSA-2398</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:058">MDVSA-2012:058</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51665">51665</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032924">1032924</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=773457">https://bugzilla.redhat.com/show_bug.cgi?id=773457</ref>
      <ref source="CONFIRM" url="https://github.com/bagder/curl/commit/75ca568fa1c19de4c5358fed246686de8467c238">https://github.com/bagder/curl/commit/75ca568fa1c19de4c5358fed246686de8467c238</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03760en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03760en_us</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="curl">
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
      </prod>
      <prod name="libcurl" vendor="curl">
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0037" seq="2012-0037" published="2012-06-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Redland Raptor (aka libraptor) before 2.0.7, as used by OpenOffice 3.3 and 3.4 Beta, LibreOffice before 3.4.6 and 3.5.x before 3.5.1, and other products, allows user-assisted remote attackers to read arbitrary files via a crafted XML external entity (XXE) declaration and reference in an RDF document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.documentfoundation.org/2012/03/22/tdf-announces-libreoffice-3-4-6/">http://blog.documentfoundation.org/2012/03/22/tdf-announces-libreoffice-3-4-6/</ref>
      <ref source="CONFIRM" url="http://librdf.org/raptor/RELEASE.html#rel2_0_7">http://librdf.org/raptor/RELEASE.html#rel2_0_7</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077708.html">FEDORA-2012-4629</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078242.html">FEDORA-2012-4663</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0410.html">RHSA-2012:0410</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0411.html">RHSA-2012:0411</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-05.xml">GLSA-201209-05</ref>
      <ref source="MISC" url="http://vsecurity.com/resources/advisory/20120324-1/">http://vsecurity.com/resources/advisory/20120324-1/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2438">DSA-2438</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml">GLSA-201408-19</ref>
      <ref source="CONFIRM" url="http://www.libreoffice.org/advisories/CVE-2012-0037/" adv="1">http://www.libreoffice.org/advisories/CVE-2012-0037/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:061">MDVSA-2012:061</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:062">MDVSA-2012:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:063">MDVSA-2012:063</ref>
      <ref source="CONFIRM" url="http://www.openoffice.org/security/cves/CVE-2012-0037.html">http://www.openoffice.org/security/cves/CVE-2012-0037.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/27/4">[oss-security] 20120427 Fwd: CVE-2012-0037: libraptor - XXE in RDF/XML File Interpretation  (Multiple office products affected)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52681">52681</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026837">1026837</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74235">openoffice-xml-info-disclosure(74235)</ref>
      <ref source="CONFIRM" url="https://github.com/dajobe/raptor/commit/a676f235309a59d4aa78eeffd2574ae5d341fcb0">https://github.com/dajobe/raptor/commit/a676f235309a59d4aa78eeffd2574ae5d341fcb0</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice.org" vendor="apache">
        <vers num="3.3"/>
        <vers num="3.4" edition="beta"/>
      </prod>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.5"/>
        <vers num="3.5"/>
      </prod>
      <prod name="libraptor" vendor="redland">
        <vers num="2.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0038" seq="2012-0038" published="2012-05-17" modified="2012-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the xfs_acl_from_disk function in fs/xfs/xfs_acl.c in the Linux kernel before 3.1.9 allows local users to cause a denial of service (panic) via a filesystem with a malformed ACL, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=093019cf1b18dd31b2c3b77acce4e000e2cbc9ce">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=093019cf1b18dd31b2c3b77acce4e000e2cbc9ce</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.9">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.9</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/10/11">[oss-security] 20120110 Re: CVE request: kernel: xfs heap overflow</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=773280">https://bugzilla.redhat.com/show_bug.cgi?id=773280</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/093019cf1b18dd31b2c3b77acce4e000e2cbc9ce">https://github.com/torvalds/linux/commit/093019cf1b18dd31b2c3b77acce4e000e2cbc9ce</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba">https://github.com/torvalds/linux/commit/fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0039" seq="2012-0039" published="2012-01-14" modified="2012-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** GLib 2.31.8 and earlier, when the g_str_hash function is used, computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table.  NOTE: this issue may be disputed by the vendor; the existence of the g_str_hash function is not a vulnerability in the library, because callers of g_hash_table_new and g_hash_table_new_full can specify an arbitrary hash function that is appropriate for the application.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=655044">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=655044</ref>
      <ref source="MLIST" url="http://mail.gnome.org/archives/gtk-devel-list/2003-May/msg00111.html">[gtk-devel-list] 20030529 Algorimic Complexity Attack on GLIB 2.2.1</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/10/12">[oss-security] 20120110 glib2 hash dos oCert-2011-003</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=772720">https://bugzilla.redhat.com/show_bug.cgi?id=772720</ref>
    </refs>
    <vuln_soft>
      <prod name="glib" vendor="gnome">
        <vers num="1.1.12"/>
        <vers num="1.1.12-1"/>
        <vers num="1.1.15"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.7"/>
        <vers num="2.12.8"/>
        <vers num="2.12.9"/>
        <vers num="2.12.10"/>
        <vers num="2.12.11"/>
        <vers num="2.12.12"/>
        <vers num="2.12.13"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.13.4"/>
        <vers num="2.13.5"/>
        <vers num="2.13.6"/>
        <vers num="2.13.7"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.14.6"/>
        <vers num="2.15.0"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.15.3"/>
        <vers num="2.15.4"/>
        <vers num="2.15.5"/>
        <vers num="2.15.6"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.19.0"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.19.4"/>
        <vers num="2.19.5"/>
        <vers num="2.19.6"/>
        <vers num="2.19.7"/>
        <vers num="2.19.8"/>
        <vers num="2.19.9"/>
        <vers num="2.19.10"/>
        <vers num="2.20.0"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.21.0"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.21.3"/>
        <vers num="2.21.4"/>
        <vers num="2.21.5"/>
        <vers num="2.21.6"/>
        <vers num="2.22.0"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.23.0"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="2.23.5"/>
        <vers num="2.23.6"/>
        <vers num="2.24.0"/>
        <vers num="2.24.1"/>
        <vers num="2.24.2"/>
        <vers num="2.25.0"/>
        <vers num="2.25.1"/>
        <vers num="2.25.2"/>
        <vers num="2.25.3"/>
        <vers num="2.25.4"/>
        <vers num="2.25.5"/>
        <vers num="2.25.6"/>
        <vers num="2.25.7"/>
        <vers num="2.25.8"/>
        <vers num="2.25.9"/>
        <vers num="2.25.10"/>
        <vers num="2.25.11"/>
        <vers num="2.25.12"/>
        <vers num="2.25.13"/>
        <vers num="2.25.14"/>
        <vers num="2.25.15"/>
        <vers num="2.25.16"/>
        <vers num="2.25.17"/>
        <vers num="2.26.0"/>
        <vers num="2.26.1"/>
        <vers num="2.27.0"/>
        <vers num="2.27.1"/>
        <vers num="2.27.2"/>
        <vers num="2.27.3"/>
        <vers num="2.27.4"/>
        <vers num="2.27.5"/>
        <vers num="2.27.90"/>
        <vers num="2.27.91"/>
        <vers num="2.27.92"/>
        <vers num="2.27.93"/>
        <vers num="2.28"/>
        <vers num="2.28.0"/>
        <vers num="2.28.1"/>
        <vers num="2.28.2"/>
        <vers num="2.28.3"/>
        <vers num="2.28.4"/>
        <vers num="2.28.5"/>
        <vers num="2.28.6"/>
        <vers num="2.28.7"/>
        <vers num="2.28.8"/>
        <vers num="2.29.2"/>
        <vers num="2.29.4"/>
        <vers num="2.29.6"/>
        <vers num="2.29.8"/>
        <vers num="2.29.10"/>
        <vers num="2.29.12"/>
        <vers num="2.29.14"/>
        <vers num="2.29.16"/>
        <vers num="2.29.18"/>
        <vers num="2.29.90"/>
        <vers num="2.29.92"/>
        <vers num="2.30.0"/>
        <vers num="2.30.1"/>
        <vers num="2.30.2"/>
        <vers num="2.31.0"/>
        <vers num="2.31.2"/>
        <vers num="2.31.4"/>
        <vers num="2.31.6"/>
        <vers num="2.31.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0040" seq="2012-0040" published="2012-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in modules/core/www/no_cookie.php in SimpleSAMLphp 1.8.1 and possibly other versions before 1.8.2 allows remote attackers to inject arbitrary web script or HTML via the retryURL parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/simplesamlphp/issues/detail?id=468">http://code.google.com/p/simplesamlphp/issues/detail?id=468</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2387" adv="1">DSA-2387</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/20">[oss-security] 20120120 Re: CVE request: simpleSAMLphp 1.8.2 cross site scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51372">51372</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72313">simplesamlphp-nocookie-logout-xss(72313)</ref>
    </refs>
    <vuln_soft>
      <prod name="simplesamlphp" vendor="simplesamlphp">
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0041" seq="2012-0041" published="2012-04-11" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_packet function in epan/packet.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in a capture file, as demonstrated by an airopeek file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40164" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0125.html">RHSA-2013:0125</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml">GLSA-201308-05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/11/7">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/4">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6663" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6663</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15297">oval:org.mitre.oval:def:15297</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0042" seq="2012-0042" published="2012-04-11" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 does not properly perform certain string conversions, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted packet, related to epan/to_str.c.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40194" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40194</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0125.html">RHSA-2013:0125</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml">GLSA-201308-05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/11/7">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026507">1026507</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-02.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6634" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6634</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15368">oval:org.mitre.oval:def:15368</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0043" seq="2012-0043" published="2012-04-11" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the reassemble_message function in epan/dissectors/packet-rlc.c in the RLC dissector in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a series of fragmented RLC packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40266" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40266</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml">GLSA-201308-05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/11/7">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026508">1026508</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-03.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-03.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6391" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6391</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15324">oval:org.mitre.oval:def:15324</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0044" seq="2012-0044" published="2012-05-17" modified="2013-04-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the drm_mode_dirtyfb_ioctl function in drivers/gpu/drm/drm_crtc.c in the Direct Rendering Manager (DRM) subsystem in the Linux kernel before 3.1.5 allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted ioctl call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a5cd335165e31db9dbab636fd29895d41da55dd2">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a5cd335165e31db9dbab636fd29895d41da55dd2</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0743.html">RHSA-2012:0743</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/12/1">[oss-security] 20120111 Re: CVE request - kernel: drm: integer overflow in drm_mode_dirtyfb_ioctl()</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51371">51371</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1555-1">USN-1555-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1556-1">USN-1556-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=772894">https://bugzilla.redhat.com/show_bug.cgi?id=772894</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a5cd335165e31db9dbab636fd29895d41da55dd2">https://github.com/torvalds/linux/commit/a5cd335165e31db9dbab636fd29895d41da55dd2</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0045" seq="2012-0045" published="2012-07-03" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The em_syscall function in arch/x86/kvm/emulate.c in the KVM implementation in the Linux kernel before 3.2.14 does not properly handle the 0f05 (aka syscall) opcode, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application, as demonstrated by an NASM file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c2226fc9e87ba3da060e47333657cd6616652b84">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c2226fc9e87ba3da060e47333657cd6616652b84</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00013.html">SUSE-SU-2012:0616</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.14">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.14</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/12/2">[oss-security] 20120111 Re: CVE request -- kernel: kvm: syscall instruction induced guest panic</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=773370">https://bugzilla.redhat.com/show_bug.cgi?id=773370</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/c2226fc9e87ba3da060e47333657cd6616652b84" patch="1">https://github.com/torvalds/linux/commit/c2226fc9e87ba3da060e47333657cd6616652b84</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0047" seq="2012-0047" published="2012-03-23" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Apache Wicket 1.4.x before 1.4.20 allows remote attackers to inject arbitrary web script or HTML via the wicket:pageMapName parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0112.html">20120322 [CVE-2012-0047] Apache Wicket XSS vulnerability via pageMapName request parameter</ref>
      <ref source="CONFIRM" url="http://wicket.apache.org/2012/03/22/wicket-cve-2012-0047.html" adv="1">http://wicket.apache.org/2012/03/22/wicket-cve-2012-0047.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026839">1026839</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74273">apache-wicket-unspec-xss(74273)</ref>
    </refs>
    <vuln_soft>
      <prod name="wicket" vendor="apache">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0048" seq="2012-0048" published="2012-08-25" modified="2012-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenTTD 0.3.5 through 1.1.4 allows remote attackers to cause a denial of service (game pause) by connecting to the server and not finishing the (1) authorization phase or (2) map download, aka a "slow read" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.openttd.org/task/4955" adv="1">http://bugs.openttd.org/task/4955</ref>
      <ref source="CONFIRM" url="http://security.openttd.org/en/CVE-2012-0049" adv="1">http://security.openttd.org/en/CVE-2012-0049</ref>
      <ref source="CONFIRM" url="http://vcs.openttd.org/svn/changeset/23764" patch="1">http://vcs.openttd.org/svn/changeset/23764</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2524">DSA-2524</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/07/2">[oss-security] 20120107 CVE request for OpenTTD</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/13/8">[oss-security] 20120113 Re: CVE request for OpenTTD</ref>
      <ref source="MISC" url="http://www.tt-forums.net/viewtopic.php?f=33&amp;t=58073&amp;hilit=pause#p989303">http://www.tt-forums.net/viewtopic.php?f=33&amp;t=58073&amp;hilit=pause#p989303</ref>
    </refs>
    <vuln_soft>
      <prod name="openttd" vendor="openttd">
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.4.0"/>
        <vers num="0.4.0.1"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8" edition="rc1"/>
        <vers num="0.4.8" edition="rc2"/>
        <vers num="0.5.0" edition="rc1"/>
        <vers num="0.5.0" edition="rc2"/>
        <vers num="0.5.0" edition="rc3"/>
        <vers num="0.5.0" edition="rc4"/>
        <vers num="0.5.0" edition="rc5"/>
        <vers num="0.5.1" edition="rc1"/>
        <vers num="0.5.1" edition="rc2"/>
        <vers num="0.5.1" edition="rc3"/>
        <vers num="0.5.2" edition="rc1"/>
        <vers num="0.5.3" edition="rc1"/>
        <vers num="0.5.3" edition="rc2"/>
        <vers num="0.5.3" edition="rc3"/>
        <vers num="0.6.0" edition="beta1"/>
        <vers num="0.6.0" edition="beta2"/>
        <vers num="0.6.0" edition="beta3"/>
        <vers num="0.6.0" edition="beta4"/>
        <vers num="0.6.0" edition="beta5"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.1" edition="rc1"/>
        <vers num="0.6.1" edition="rc2"/>
        <vers num="0.6.2" edition="rc1"/>
        <vers num="0.6.2" edition="rc2"/>
        <vers num="0.6.2-rc1"/>
        <vers num="0.6.2-rc2"/>
        <vers num="0.6.3" edition="rc1"/>
        <vers num="0.7.0" edition="beta1"/>
        <vers num="0.7.0" edition="beta2"/>
        <vers num="0.7.0" edition="rc1"/>
        <vers num="0.7.0" edition="rc2"/>
        <vers num="0.7.1" edition="rc1"/>
        <vers num="0.7.1" edition="rc2"/>
        <vers num="0.7.1" edition="rc3"/>
        <vers num="0.7.2" edition="rc1"/>
        <vers num="0.7.2" edition="rc2"/>
        <vers num="0.7.3" edition="rc1"/>
        <vers num="0.7.3" edition="rc2"/>
        <vers num="0.7.4" edition="rc1"/>
        <vers num="0.7.5" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.1" edition="rc1"/>
        <vers num="1.0.1" edition="rc2"/>
        <vers num="1.0.2" edition="rc1"/>
        <vers num="1.0.3" edition="rc1"/>
        <vers num="1.0.4" edition="rc1"/>
        <vers num="1.0.5" edition="rc1"/>
        <vers num="1.0.5" edition="rc2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0050" seq="2012-0050" published="2012-01-19" modified="2016-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenSSL 0.9.8s and 1.0.0f does not properly support DTLS applications, which allows remote attackers to cause a denial of service (crash) via unspecified vectors related to an out-of-bounds read.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2011-4108.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory3.asc">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory3.asc</ref>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03169289">HPSBUX02737</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133951357207000&amp;w=2">SSRT100852</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134039053214295&amp;w=2">HPSBOV02793</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2392">DSA-2392</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:011">MDVSA-2012:011</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20120118.txt" adv="1">http://www.openssl.org/news/secadv_20120118.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51563">51563</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026548">1026548</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8s"/>
        <vers num="1.0.0f"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0052" seq="2012-0052" published="2014-02-14" modified="2014-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 does not check the JON agent key, which allows remote attackers to spoof the identity of arbitrary agents via the registered agent name.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0089.html" adv="1">RHSA-2012:0089</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0406.html" adv="1">RHSA-2012:0406</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=781964">https://bugzilla.redhat.com/show_bug.cgi?id=781964</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_operations_network" vendor="redhat">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1" prev="1"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0053" seq="2012-0053" published="2012-01-27" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">protocol.c in the Apache HTTP Server 2.2.x through 2.2.21 does not properly restrict header information during construction of Bad Request (aka 400) error documents, which allows remote attackers to obtain the values of HTTPOnly cookies via vectors involving a (1) long or (2) malformed header in conjunction with crafted web script.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_22.html" adv="1">http://httpd.apache.org/security/vulnerabilities_22.html</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/JSA10585">http://kb.juniper.net/JSA10585</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00026.html">openSUSE-SU-2012:0314</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00002.html">SUSE-SU-2012:0323</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133294460209056&amp;w=2">SSRT100772</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133494237717847&amp;w=2">HPSBUX02761</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133951357207000&amp;w=2">SSRT100852</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136441204617335&amp;w=2">SSRT101112</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0128.html">RHSA-2012:0128</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0542.html">RHSA-2012:0542</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0543.html">RHSA-2012:0543</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1235454" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1235454</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2405">DSA-2405</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:012">MDVSA-2012:012</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51706">51706</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=785069">https://bugzilla.redhat.com/show_bug.cgi?id=785069</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0054" seq="2012-0054" published="2012-03-19" modified="2012-08-03" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">libs/updater.py in GoLismero 0.6.3, and other versions before Git revision 2b3bb43d6867, as used in backtrack and possibly other products, allows local users to overwrite arbitrary files via a symlink attack on GoLismero-controlled files, as demonstrated using Admin/changes.dat.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://code.google.com/p/golismero/source/detail?r=2b3bb43d68676efd687361f7de29380189031ab8">http://code.google.com/p/golismero/source/detail?r=2b3bb43d68676efd687361f7de29380189031ab8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/17/10">[oss-security] 20120117 Re: CVE-request: golismero symlink vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/17/7">[oss-security] 20120117 CVE-request: golismero symlink vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="golismero" vendor="golismero">
        <vers num="0.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0056" seq="2012-0056" published="2012-01-27" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mem_write function in the Linux kernel before 3.2.2, when ASLR is disabled, does not properly check permissions when writing to /proc/&lt;pid>/mem, which allows local users to gain privileges by modifying process memory, as demonstrated by Mempodipper.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zx2c4.com/749">http://blog.zx2c4.com/749</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=e268337dfe26dfc7efd422a804dbb27977a3cccc">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=e268337dfe26dfc7efd422a804dbb27977a3cccc</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1336-1">USN-1336-1</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/470151">VU#470151</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/18/1">[oss-security] 20120118 CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/18/2">[oss-security] 20120117 Re: CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/19/4">[oss-security] 20120119 Re: CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/22/4">[oss-security] 20120122 Re: CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2012-0052.html">RHSA-2012:0052</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2012-0061.html">RHSA-2012:0061</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51625">51625</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=782642">https://bugzilla.redhat.com/show_bug.cgi?id=782642</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.39"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0057" seq="2012-0057" published="2012-02-01" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">PHP before 5.3.9 has improper libxslt security settings, which allows remote attackers to create arbitrary files via a crafted XSLT stylesheet that uses the libxslt output extension.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00001.html">SUSE-SU-2012:0472</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/13/10">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/13/4">[oss-security] 20120113 CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/13/5">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/13/6">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/13/7">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/14/1">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/14/2">[oss-security] 20120114 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/14/3">[oss-security] 20120114 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/15/1">[oss-security] 20120115 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/15/10">[oss-security] 20120115 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/15/2">[oss-security] 20120114 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/18/3">[oss-security] 20120117 Re: CVE affected for PHP 5.3.9 ?</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php#5.3.9">http://php.net/ChangeLog-5.php#5.3.9</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2399">DSA-2399</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=54446" adv="1" patch="1">https://bugs.php.net/bug.php?id=54446</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72908">php-libxslt-security-bypass(72908)</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0058" seq="2012-0058" published="2012-05-17" modified="2016-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The kiocb_batch_free function in fs/aio.c in the Linux kernel before 3.2.2 allows local users to cause a denial of service (OOPS) via vectors that trigger incorrect iocb management.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139447903326211&amp;w=2">HPSBGN02970</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/18/7">[oss-security] 20120117 Re: CVE request: kernel: Unused iocbs in a batch should not be accounted as active</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027085">1027085</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=782696">https://bugzilla.redhat.com/show_bug.cgi?id=782696</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/802f43594d6e4d2ac61086d239153c17873a0428">https://github.com/torvalds/linux/commit/802f43594d6e4d2ac61086d239153c17873a0428</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0059" seq="2012-0059" published="2014-02-05" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Spacewalk-backend in Red Hat Network (RHN) Satellite and Proxy 5.4 includes cleartext user passwords in an error message when a system registration XML-RPC call fails, which allows remote administrators to obtain the password by reading (1) the server log and (2) an email.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0101.html" adv="1">RHSA-2012:0101</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0102.html" adv="1">RHSA-2012:0102</ref>
    </refs>
    <vuln_soft>
      <prod name="network_proxy" vendor="redhat">
        <vers num="5.4"/>
      </prod>
      <prod name="network_satellite" vendor="redhat">
        <vers num="5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0060" seq="2012-0060" published="2012-06-04" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RPM before 4.9.1.3 does not properly validate region tags, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an invalid region tag in a package header to the (1) headerLoad, (2) rpmReadSignature, or (3) headerVerify function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077960.html">FEDORA-2012-5298</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078819.html">FEDORA-2012-5420</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078907.html">FEDORA-2012-5421</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0451.html">RHSA-2012:0451</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="CONFIRM" url="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=e4eab2bc6d07cfd33f740071de7ddbb2fe2f4190">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=e4eab2bc6d07cfd33f740071de7ddbb2fe2f4190</ref>
      <ref source="CONFIRM" url="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=f23998251992b8ae25faf5113c42fee2c49c7f29">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=f23998251992b8ae25faf5113c42fee2c49c7f29</ref>
      <ref source="CONFIRM" url="http://rpm.org/wiki/Releases/4.9.1.3">http://rpm.org/wiki/Releases/4.9.1.3</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:056">MDVSA-2012:056</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52865">52865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026882">1026882</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1695-1">USN-1695-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=744858">https://bugzilla.redhat.com/show_bug.cgi?id=744858</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74582">rpm-loadsigverify-code-execution(74582)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14440932">openSUSE-SU-2012:0588</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14441362">openSUSE-SU-2012:0589</ref>
    </refs>
    <vuln_soft>
      <prod name="rpm" vendor="rpm">
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2/a"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.10"/>
        <vers num="2.2.3.11"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="4.0."/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.3.3"/>
        <vers num="4.4.2.1"/>
        <vers num="4.4.2.2"/>
        <vers num="4.4.2.3"/>
        <vers num="4.5.90"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0" edition="alpha"/>
        <vers num="4.9.0" edition="beta1"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.1"/>
        <vers num="4.9.1.1"/>
        <vers num="4.9.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0061" seq="2012-0061" published="2012-06-04" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The headerLoad function in lib/header.c in RPM before 4.9.1.3 does not properly validate region tags, which allows user-assisted remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large region size in a package header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077960.html">FEDORA-2012-5298</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078819.html">FEDORA-2012-5420</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078907.html">FEDORA-2012-5421</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0451.html">RHSA-2012:0451</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="CONFIRM" url="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=472e569562d4c90d7a298080e0052856aa7fa86b" patch="1">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=472e569562d4c90d7a298080e0052856aa7fa86b</ref>
      <ref source="CONFIRM" url="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=858a328cd0f7d4bcd8500c78faaf00e4f8033df6" patch="1">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=858a328cd0f7d4bcd8500c78faaf00e4f8033df6</ref>
      <ref source="CONFIRM" url="http://rpm.org/wiki/Releases/4.9.1.3">http://rpm.org/wiki/Releases/4.9.1.3</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:056">MDVSA-2012:056</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52865">52865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026882">1026882</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1695-1">USN-1695-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=798585">https://bugzilla.redhat.com/show_bug.cgi?id=798585</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74583">rpm-headerload-code-execution(74583)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14440932">openSUSE-SU-2012:0588</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14441362">openSUSE-SU-2012:0589</ref>
    </refs>
    <vuln_soft>
      <prod name="rpm" vendor="rpm">
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2/a"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.10"/>
        <vers num="2.2.3.11"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="4.0."/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.3.3"/>
        <vers num="4.4.2.1"/>
        <vers num="4.4.2.2"/>
        <vers num="4.4.2.3"/>
        <vers num="4.5.90"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0" edition="alpha"/>
        <vers num="4.9.0" edition="beta1"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.1"/>
        <vers num="4.9.1.1"/>
        <vers num="4.9.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0062" seq="2012-0062" published="2014-02-14" modified="2014-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 allows remote attackers to hijack agent sessions via an agent registration request without a security token.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0089.html" adv="1">RHSA-2012:0089</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0406.html" adv="1">RHSA-2012:0406</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783008">https://bugzilla.redhat.com/show_bug.cgi?id=783008</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_operations_network" vendor="redhat">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1" prev="1"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0064" seq="2012-0064" published="2014-02-10" modified="2014-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xkeyboard-config before 2.5 in X.Org before 7.6 enables certain XKB debugging functions by default, which allows physically proximate attackers to bypass an X screen lock via keyboard combinations that break the input grab.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://gu1.aeroxteam.fr/2012/01/19/bypass-screensaver-locker-program-xorg-111-and-up/">http://gu1.aeroxteam.fr/2012/01/19/bypass-screensaver-locker-program-xorg-111-and-up/</ref>
      <ref source="MLIST" url="http://lists.x.org/archives/xorg-announce/2012-January/001797.html">[xorg-announce] 20120119 xkeyboard-config 2.5</ref>
      <ref source="MLIST" url="http://lists.x.org/archives/xorg-devel/2012-January/028691.html">[xorg-devel] 20120119 [PATCH SECURITY] XKB: Workaround for CVE-2012-0064: Stop calling UngrabAllDevices().</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026549">1026549</ref>
      <ref source="MISC" url="http://who-t.blogspot.com/2012/01/xkb-breaking-grabs-cve-2012-0064.html">http://who-t.blogspot.com/2012/01/xkb-breaking-grabs-cve-2012-0064.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/19/6">[oss-security] 20120118 Re: Screen locking programs on Xorg 1.11</ref>
      <ref source="CONFIRM" url="http://www.x.org/wiki/Development/Security/" adv="1">http://www.x.org/wiki/Development/Security/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783039">https://bugzilla.redhat.com/show_bug.cgi?id=783039</ref>
    </refs>
    <vuln_soft>
      <prod name="x.org_x11" vendor="x">
        <vers num="1.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5.1"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.8.1"/>
        <vers num="6.8.2"/>
        <vers num="6.9.0"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5" prev="1" edition="rc1"/>
      </prod>
      <prod name="xkeyboard-config" vendor="xkeyboard_config_project">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0065" seq="2012-0065" published="2012-10-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the receive_packet function in libusbmuxd/libusbmuxd.c in usbmuxd 1.0.5 through 1.0.7 allows physically proximate attackers to execute arbitrary code via a long SerialNumber field in a property list.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.marcansoft.com/?p=usbmuxd.git;a=commitdiff;h=f794991993af56a74795891b4ff9da506bc893e6" patch="1">http://git.marcansoft.com/?p=usbmuxd.git;a=commitdiff;h=f794991993af56a74795891b4ff9da506bc893e6</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/19/25" patch="1">[oss-security] 20120119 CVE request: usbmuxd 1.0.7 "receive_packet()" Buffer Overflow Vulnerability</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/19/26">[oss-security] 20120119 Re: CVE request: usbmuxd 1.0.7 "receive_packet()" Buffer Overflow Vulnerability</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:133">MDVSA-2012:133</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:133">MDVSA-2013:133</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51573">51573</ref>
      <ref source="MISC" url="https://bugs.gentoo.org/show_bug.cgi?id=399409">https://bugs.gentoo.org/show_bug.cgi?id=399409</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72546">usbmuxd-libusbmuxd-bo(72546)</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2012-0228">https://wiki.mageia.org/en/Support/Advisories/MGASA-2012-0228</ref>
    </refs>
    <vuln_soft>
      <prod name="usbmuxd" vendor="nikias_bassen">
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0066" seq="2012-0066" published="2012-04-11" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in a (1) Accellent 5Views (aka .5vw) file, (2) I4B trace file, or (3) NETMON 2 capture file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40165" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40165</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40166" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40166</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0125.html">RHSA-2013:0125</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml">GLSA-201308-05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/11/7">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/4" patch="1">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6666">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6666</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6667">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6667</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6669">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6669</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15111">oval:org.mitre.oval:def:15111</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0067" seq="2012-0067" published="2012-04-11" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">wiretap/iptrace.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in an AIX iptrace file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40167" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40167</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0125.html">RHSA-2013:0125</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml">GLSA-201308-05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/11/7">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/4">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6668" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6668</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15192">oval:org.mitre.oval:def:15192</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0068" seq="2012-0068" published="2012-04-11" modified="2017-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The lanalyzer_read function in wiretap/lanalyzer.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a Novell capture file containing a record that is too small.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40169">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40169</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml">GLSA-201308-05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/11/7">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/4">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6670">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6670</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15379">oval:org.mitre.oval:def:15379</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0069" seq="2012-0069" published="2012-01-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ajax.php in Batavi before 1.2.1 allows remote attackers to execute arbitrary SQL commands via the boxToReload parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://voxel.dl.sourceforge.net/project/batavi/README.txt">http://voxel.dl.sourceforge.net/project/batavi/README.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/18/9">[oss-security] 20120118 CVE request - Batavi 1.2.1 Fixes Blind SQL Injection vulnerability in boxToReload parameter of ajax.php</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/6">[oss-security] 20120119 Re: CVE request - Batavi 1.2.1 Fixes Blind SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51547">51547</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72449">batavi-ajax-sql-injection(72449)</ref>
    </refs>
    <vuln_soft>
      <prod name="batavi" vendor="batavi">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.4"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0071" seq="2012-0071" published="2012-10-16" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote attackers to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0093.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0072" seq="2012-0072" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Listener component in Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, and 11.2.0.2 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51458">51458</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026527">1026527</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72469">databaseserver-listener-dos(72469)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0073" seq="2012-0073" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Forms component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51473">51473</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72478">ebusiness-forms-cve20120073(72478)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0074" seq="2012-0074" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise CRM component in Oracle PeopleSoft Products 8.9 allows remote authenticated users to affect integrity via unknown vectors related to Sales.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51472">51472</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72482">peoplesoft-enterprisecrm-cve20120074(72482)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0075" seq="2012-0075" published="2012-01-18" modified="2018-07-20" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:N/AC:H/Au:M/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51526">51526</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72539">mysql-server-cve20120075(72539)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0076" seq="2012-0076" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to ePerformance.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51474">51474</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72484">peoplesoft-enthcm-info-disc(72484)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0077" seq="2012-0077" published="2012-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 9.2.4, 10.0.2, 10.3.3, 10.3.4, and 10.3.5 allows remote authenticated users to affect integrity, related to WLS-Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54779201/index.html">JVN#54779201</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000007.html">JVNDB-2012-000007</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51460">51460</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72477">fusionmiddleware-weblogic-cve20120077(72477)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="9.2.4"/>
        <vers num="10.0.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0078" seq="2012-0078" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.1.2 and 12.1.3 allows remote authenticated users to affect confidentiality, related to REST Services (Menu, LOV).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51477">51477</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72479">ebusiness-aol-info-disc(72479)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0079" seq="2012-0079" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle OpenSSO 7.1 and 8.0 allows remote attackers to affect integrity via unknown vectors related to Administration.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1232.html">RHSA-2012:1232</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51492">51492</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026536">1026536</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72501">sun-opensso-cve20120079(72501)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensso" vendor="oracle">
        <vers num="7.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0080" seq="2012-0080" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Talent Acquisition Management.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51466">51466</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72481">peoplesoft-enterprisehcm-cve20120080(72481)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0081" seq="2012-0081" published="2012-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle GlassFish Enterprise Server 3.1.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Administration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51485">51485</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72503">sun-glassfishenterpriseserver-cve20120081(72503)</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_server" vendor="oracle">
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0082" seq="2012-0082" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect integrity and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51453">51453</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026527">1026527</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72468">databaseserver-corerdbms-cve20120082(72468)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0083" seq="2012-0083" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 7.5.2, 10.1.3.5.1, 11.1.1.3, 11.1.1.4, and 11.1.1.5 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Search.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51451">51451</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72470">fusionmiddleware-webcenter-cve20120083(72470)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="7.5.2"/>
        <vers num="10.1.3.5.1"/>
        <vers num="11.1.1.3.0"/>
        <vers num="11.1.1.4.0"/>
        <vers num="11.1.1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0084" seq="2012-0084" published="2012-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 7.5.2, 10.1.3.5.1, 11.1.1.3, 11.1.1.4, and 11.1.1.5 allows remote authenticated users to affect integrity via unknown vectors related to Content Server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51454">51454</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72476">fusionmiddleware-webcenter-cve20120084(72476)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="7.5.2"/>
        <vers num="10.1.3.5.1"/>
        <vers num="11.1.1.3.0"/>
        <vers num="11.1.1.4.0"/>
        <vers num="11.1.1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0085" seq="2012-0085" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 7.5.2 and 10.1.3.5.1 allows remote attackers to affect integrity via unknown vectors related to Content Server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51457">51457</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72475">fusionmiddleware-webcenter-cve20120085(72475)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="7.5.2"/>
        <vers num="10.1.3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0086" seq="2012-0086" published="2012-10-16" modified="2016-11-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Web, a different vulnerability than CVE-2012-0095 and CVE-2012-0108.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0087" seq="2012-0087" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x and 5.1.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0101 and CVE-2012-0102.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51509">51509</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72519">mysql-serveruns-dos(72519)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0088" seq="2012-0088" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 8.9, 9.0, and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Benefits Administration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51480">51480</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72483">peoplesoft-enterprisehcm-info-disc(72483)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.9"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0089" seq="2012-0089" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to ePerformance.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72485">peoplesoft-enterhcm-info-disc(72485)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0090" seq="2012-0090" published="2012-10-16" modified="2016-11-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0092.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0091" seq="2012-0091" published="2012-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="2.0" CVSS_vector="(AV:A/AC:H/Au:M/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52.05 allows remote authenticated users to affect integrity and availability via unknown vectors related to Upgrade Change Assistance.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72486">peoplesoft-eptools-cve20120091(72486)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0092" seq="2012-0092" published="2012-10-16" modified="2016-11-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0090.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0093" seq="2012-0093" published="2012-10-16" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote attackers to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0071.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0094" seq="2012-0094" published="2012-01-18" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 9, 10, and 11 Express allows remote attackers to affect availability, related to TCP/IP.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48308">48308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72495">sun-solaris-dos(72495)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0095" seq="2012-0095" published="2012-10-16" modified="2016-11-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Web, a different vulnerability than CVE-2012-0086 and CVE-2012-0108.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0096" seq="2012-0096" published="2012-01-18" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 Express allows remote attackers to affect availability via unknown vectors related to Network.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48308">48308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72498">sun-solarisunspec-dos(72498)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0097" seq="2012-0097" published="2012-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 11 Express allows local users to affect confidentiality via unknown vectors related to ksh93 Shell.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72509">sun-solaris-info-disc(72509)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0098" seq="2012-0098" published="2012-01-18" modified="2018-01-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 Express allows local users to affect availability via unknown vectors related to Kernel, a different vulnerability than CVE-2011-0813.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48308">48308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72510">sun-solarisunknown-dos(72510)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0099" seq="2012-0099" published="2012-01-18" modified="2018-01-05" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 9, 10, and 11 Express allows remote attackers to affect availability via unknown vectors related to sshd.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48308">48308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72506">sun-solarisunsp-dos(72506)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0100" seq="2012-0100" published="2012-01-18" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 9, 10, and 11 Express allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Kerberos.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48308">48308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72496">sun-solaris-cve20120100(72496)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0101" seq="2012-0101" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x and 5.1.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0087 and CVE-2012-0102.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72520">mysql-serveruns1-dos(72520)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0102" seq="2012-0102" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x and 5.1.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0087 and CVE-2012-0101.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72521">mysql-serveruns2-dos(72521)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0103" seq="2012-0103" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 11 Express allows local users to affect availability via unknown vectors related to Kernel.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72499">sun-solarisunspecified-dos(72499)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0104" seq="2012-0104" published="2012-01-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle GlassFish Enterprise Server 3.0.1 and 3.1.1 allows remote attackers to affect availability via unknown vectors related to Web Container.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72497">sun-glassfishenterpriseserver-dos(72497)</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_server" vendor="oracle">
        <vers num="3.0.1"/>
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0105" seq="2012-0105" published="2012-01-18" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization 4.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Windows Guest Additions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-10/msg00041.html">openSUSE-SU-2012:1323</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-01.xml">GLSA-201204-01</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72511">virtualization-vmvirtualbox-cve20120105(72511)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16235">oval:org.mitre.oval:def:16235</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="oracle">
        <vers num="4.1"/>
      </prod>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0106" seq="2012-0106" published="2012-10-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Web.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0107" seq="2012-0107" published="2012-10-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote attackers to affect availability via unknown vectors related to Web.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0108" seq="2012-0108" published="2012-10-16" modified="2016-11-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Web, a different vulnerability than CVE-2012-0086 and CVE-2012-0095.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0109" seq="2012-0109" published="2012-01-18" modified="2018-01-05" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 Express allows local users to affect confidentiality and availability, related to TCP/IP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48308">48308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72504">sun-solaris-cve20120109(72504)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11" edition=":express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0110" seq="2012-0110" published="2012-01-18" modified="2014-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51452">51452</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0111" seq="2012-0111" published="2012-01-18" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization 4.1 allows local users to affect confidentiality and integrity via unknown vectors related to Shared Folders.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-10/msg00041.html">openSUSE-SU-2012:1323</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-01.xml">GLSA-201204-01</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16722">oval:org.mitre.oval:def:16722</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="oracle">
        <vers num="4.1"/>
      </prod>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0112" seq="2012-0112" published="2012-01-18" modified="2018-07-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0115, CVE-2012-0119, CVE-2012-0120, CVE-2012-0485, and CVE-2012-0492.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0113" seq="2012-0113" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect confidentiality and availability via unknown vectors, a different vulnerability than CVE-2012-0118.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0114" seq="2012-0114" published="2012-01-18" modified="2018-07-20" severity="Low" CVSS_version="2.0" CVSS_score="3.0" CVSS_base_score="3.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows local users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0115" seq="2012-0115" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0119, CVE-2012-0120, CVE-2012-0485, and CVE-2012-0492.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0116" seq="2012-0116" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0117" seq="2012-0117" published="2012-01-18" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0118" seq="2012-0118" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect confidentiality and availability via unknown vectors, a different vulnerability than CVE-2012-0113.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0119" seq="2012-0119" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0120, CVE-2012-0485, and CVE-2012-0492.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0120" seq="2012-0120" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0119, CVE-2012-0485, and CVE-2012-0492.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0121" seq="2012-0121" published="2012-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1392.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0122" seq="2012-0122" published="2012-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1393.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0123" seq="2012-0123" published="2012-03-13" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1498.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73947">hp-dataprotector-code-execution(73947)</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0124" seq="2012-0124" published="2012-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0125" seq="2012-0125" published="2012-03-28" modified="2017-12-05" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WBEM implementation in HP HP-UX 11.31 allows local users to obtain access to diagnostic information via unknown vectors, a related issue to CVE-2012-0126.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03221589" adv="1">SSRT100667</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52733">52733</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026849">1026849</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74391">hpux-wbem-sec-bypass(74391)</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0126" seq="2012-0126" published="2012-03-28" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WBEM implementation in HP HP-UX 11.11 and 11.23 allows remote attackers to obtain access to diagnostic information via unknown vectors, a related issue to CVE-2012-0125.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03221589" adv="1">SSRT100667</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52734">52734</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026849">1026849</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74390">hpux-wbem-security-bypass(74390)</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="11.11"/>
        <vers num="11.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0127" seq="2012-0127" published="2012-03-31" modified="2017-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Performance Manager 9.00 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48586">48586</ref>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522101">SSRT100596</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52749">52749</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026869">1026869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74406">hp-performance-code-exec(74406)</ref>
    </refs>
    <vuln_soft>
      <prod name="performance_manager" vendor="hp">
        <vers num="9.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0128" seq="2012-0128" published="2012-04-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">HP Onboard Administrator (OA) before 3.50 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522176">SSRT100817</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52862">52862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026889">1026889</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74575">hpoa-unspecified-open-redirect(74575)</ref>
    </refs>
    <vuln_soft>
      <prod name="onboard_administrator" vendor="hp">
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.20"/>
        <vers num="1.30"/>
        <vers num="2.01"/>
        <vers num="2.02" edition="a"/>
        <vers num="2.04"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.25"/>
        <vers num="2.31"/>
        <vers num="2.32"/>
        <vers num="2.41"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="2.60"/>
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.20" edition="a"/>
        <vers num="3.21"/>
        <vers num="3.30"/>
        <vers num="3.31"/>
        <vers num="3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0129" seq="2012-0129" published="2012-04-05" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP Onboard Administrator (OA) before 3.50 allows remote attackers to bypass intended access restrictions and execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522176">SSRT100817</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52862">52862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026889">1026889</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74576">hpoa-unspecified-unauth-access(74576)</ref>
    </refs>
    <vuln_soft>
      <prod name="onboard_administrator" vendor="hp">
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.20"/>
        <vers num="1.30"/>
        <vers num="2.01"/>
        <vers num="2.02" edition="a"/>
        <vers num="2.04"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.25"/>
        <vers num="2.31"/>
        <vers num="2.32"/>
        <vers num="2.41"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="2.60"/>
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.20" edition="a"/>
        <vers num="3.21"/>
        <vers num="3.30"/>
        <vers num="3.31"/>
        <vers num="3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0130" seq="2012-0130" published="2012-04-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Onboard Administrator (OA) before 3.50 allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522176">SSRT100817</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52862">52862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026889">1026889</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74577">hpoa-unspecified-info-disclosure(74577)</ref>
    </refs>
    <vuln_soft>
      <prod name="onboard_administrator" vendor="hp">
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.20"/>
        <vers num="1.30"/>
        <vers num="2.01"/>
        <vers num="2.02" edition="a"/>
        <vers num="2.04"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.25"/>
        <vers num="2.31"/>
        <vers num="2.32"/>
        <vers num="2.41"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="2.60"/>
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.20" edition="a"/>
        <vers num="3.21"/>
        <vers num="3.30"/>
        <vers num="3.31"/>
        <vers num="3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0131" seq="2012-0131" published="2012-04-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Distributed Computing Environment (DCE) 1.8 and 1.9 on HP HP-UX B.11.11 and B.11.23 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03261413" adv="1">HPSBUX02758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52860">52860</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026885">1026885</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74800">hpux-unspec-dce-dos(74800)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19280">oval:org.mitre.oval:def:19280</ref>
    </refs>
    <vuln_soft>
      <prod name="distributed_computing_environment" vendor="hp">
        <vers num="1.8"/>
        <vers num="1.9"/>
      </prod>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.11"/>
        <vers num="b.11.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0132" seq="2012-0132" published="2012-04-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Business Availability Center (BAC) 9.01 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522204">SSRT100793</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52880">52880</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74640">hp-bac-unspec-xss(74640)</ref>
    </refs>
    <vuln_soft>
      <prod name="business_availability_center" vendor="hp">
        <vers num="9.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0133" seq="2012-0133" published="2012-04-12" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP ProCurve 5400 zl switches with certain serial numbers include a compact flash card that contains an unspecified virus, which might allow user-assisted remote attackers to execute arbitrary code on a PC by leveraging manual transfer of this card.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522288">SSRT100803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026916">1026916</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74819">hpprocurve-flashcards-weak-security(74819)</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_switch_5400zl" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_5400zl_management_module" vendor="hp">
        <vers num="id116as0hr"/>
        <vers num="id116as04p"/>
        <vers num="id117as00h"/>
        <vers num="id126as0fb"/>
      </prod>
      <prod name="procurve_switch_5406-44g-poe+-4sfpzl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5406-48gzl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5406zl-44g-poe+/2xg_sfp+_v2" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5406zl-44g-poe+/4g_sfp+_v2" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5412-92g-poe+-4sfpzl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5412-96gzl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5412zl-92g-poe+/4g_sfp+_v2" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_5412zl-92gg-poe+/2xg_sfp+_v2" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_chassis_e5406zl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_chassis_e5412zl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_e5406zl" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_e5412zl" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0134" seq="2012-0134" published="2012-04-19" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OpenVMS 7.3-2 on the Alpha platform, 8.3 and 8.4 on the Alpha and IA64 platforms, and 8.3-1h1 on the IA64 platform allows local users to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522386">SSRT100828</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026935">1026935</ref>
    </refs>
    <vuln_soft>
      <prod name="openvms" vendor="hp">
        <vers num="8.3-1h1" edition=":ia64"/>
      </prod>
      <prod name="openvms" vendor="hp">
        <vers num="7.3-2" edition=":alpha"/>
        <vers num="8.3" edition=":alpha"/>
        <vers num="8.3" edition=":ia64"/>
        <vers num="8.4" edition=":alpha"/>
        <vers num="8.4" edition=":ia64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0135" seq="2012-0135" published="2012-04-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.0 allows remote authenticated users to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/522374">HPSBMU02764</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026925">1026925</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74917">hp-system-homepage-dos(74917)</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103" prev="1"/>
        <vers num="6.1.0.102"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0136" seq="2012-0136" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0020, CVE-2012-0137, and CVE-2012-0138.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015">MS12-015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14924">oval:org.mitre.oval:def:14924</ref>
    </refs>
    <vuln_soft>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0137" seq="2012-0137" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0020, CVE-2012-0136, and CVE-2012-0138.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015">MS12-015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14602">oval:org.mitre.oval:def:14602</ref>
    </refs>
    <vuln_soft>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0138" seq="2012-0138" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0020, CVE-2012-0136, and CVE-2012-0137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015">MS12-015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14811">oval:org.mitre.oval:def:14811</ref>
    </refs>
    <vuln_soft>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0139" seq="2012-0139" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0140" seq="2012-0140" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0141" seq="2012-0141" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2011 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel File Format Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53342">53342</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027041">1027041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030">MS12-030</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15152">oval:org.mitre.oval:def:15152</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2011" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0142" seq="2012-0142" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2008 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel File Format Memory Corruption in OBJECTLINK Record Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53373">53373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027041">1027041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030">MS12-030</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15543">oval:org.mitre.oval:def:15543</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0143" seq="2012-0143" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2003 SP3 and Office 2008 for Mac do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel Memory Corruption Using Various Modified Bytes Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53374">53374</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027041">1027041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030">MS12-030</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15064">oval:org.mitre.oval:def:15064</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0144" seq="2012-0144" published="2012-02-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in themeweb.aspx in Microsoft Office SharePoint Server 2010 Gold and SP1 and SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via JavaScript sequences in a URL, aka "XSS in themeweb.aspx Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-011">MS12-011</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14386">oval:org.mitre.oval:def:14386</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0145" seq="2012-0145" published="2012-02-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in wizardlist.aspx in Microsoft Office SharePoint Server 2010 Gold and SP1 and SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via JavaScript sequences in a URL, aka "XSS in wizardlist.aspx Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-011">MS12-011</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14826">oval:org.mitre.oval:def:14826</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0146" seq="2012-0146" published="2012-04-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Microsoft Forefront Unified Access Gateway (UAG) 2010 SP1 and SP1 Update 1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL, aka "UAG Blind HTTP Redirect Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52903" adv="1">52903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026909" adv="1">1026909</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-026">MS12-026</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74367">ms-forefront-spoofing(74367)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15476">oval:org.mitre.oval:def:15476</ref>
    </refs>
    <vuln_soft>
      <prod name="forefront_unified_access_gateway" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp1_update1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0147" seq="2012-0147" published="2012-04-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Forefront Unified Access Gateway (UAG) 2010 SP1 and SP1 Update 1 does not properly configure the default web site, which allows remote attackers to obtain sensitive information via a crafted HTTPS request, aka "Unfiltered Access to UAG Default Website Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52909">52909</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026909">1026909</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-026">MS12-026</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74368">ms-forefront-uag-info-disclosure(74368)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15557">oval:org.mitre.oval:def:15557</ref>
    </refs>
    <vuln_soft>
      <prod name="forefront_unified_access_gateway" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp1_update1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0148" seq="2012-0148" published="2012-02-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">afd.sys in the Ancillary Function Driver in Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 on 64-bit platforms does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "AfdPoll Elevation of Privilege Vulnerability."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-009

'This vulnerability is not exploitable on 32-bit editions of Microsoft Windows.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-009">MS12-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14852">oval:org.mitre.oval:def:14852</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0149" seq="2012-0149" published="2012-02-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">afd.sys in the Ancillary Function Driver in Microsoft Windows Server 2003 SP2 does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Ancillary Function Driver Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-009">MS12-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14958">oval:org.mitre.oval:def:14958</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0150" seq="2012-0150" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in msvcrt.dll in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted media file, aka "Msvcrt.dll Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-013">MS12-013</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14631">oval:org.mitre.oval:def:14631</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0151" seq="2012-0151" published="2012-04-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Authenticode Signature Verification function in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly validate the digest of a signed portable executable (PE) file, which allows user-assisted remote attackers to execute arbitrary code via a modified file with additional content, aka "WinVerifyTrust Signature Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026906">1026906</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-024">MS12-024</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15594">oval:org.mitre.oval:def:15594</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0152" seq="2012-0152" published="2012-03-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) service in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 allows remote attackers to cause a denial of service (application hang) via a series of crafted packets, aka "Terminal Server Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52354">52354</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026790">1026790</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-073A.html">TA12-073A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-020">MS12-020</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14626">oval:org.mitre.oval:def:14626</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0153" seq="2012-0153" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0154" seq="2012-0154" published="2012-02-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted application that triggers keyboard layout errors, aka "Keyboard Layout Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-008">MS12-008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14928">oval:org.mitre.oval:def:14928</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x86"/>
        <vers num="-" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0155" seq="2012-0155" published="2012-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "VML Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" adv="1">TA12-045A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010">MS12-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14781">oval:org.mitre.oval:def:14781</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0156" seq="2012-0156" published="2012-03-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">DirectWrite in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly render Unicode characters, which allows remote attackers to cause a denial of service (application hang) via a (1) instant message or (2) web site, aka "DirectWrite Application Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80003">80003</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-019">MS12-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14807">oval:org.mitre.oval:def:14807</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0157" seq="2012-0157" published="2012-03-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle window messaging, which allows local users to gain privileges via a crafted application that calls the PostMessage function, aka "PostMessage Function Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80002">80002</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-073A.html">TA12-073A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-018">MS12-018</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14217">oval:org.mitre.oval:def:14217</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0158" seq="2012-0158" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) ListView, (2) ListView2, (3) TreeView, and (4) TreeView2 ActiveX controls in MSCOMCTL.OCX in the Common Controls in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, and 2008 SP2, SP3, and R2; BizTalk Server 2002 SP1; Commerce Server 2002 SP4, 2007 SP2, and 2009 Gold and R2; Visual FoxPro 8.0 SP1 and 9.0 SP2; and Visual Basic 6.0 Runtime allow remote attackers to execute arbitrary code via a crafted (a) web site, (b) Office document, or (c) .rtf file that triggers "system state" corruption, as exploited in the wild in April 2012, aka "MSCOMCTL.OCX RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://opensources.info/comment-on-the-curious-case-of-a-cve-2012-0158-exploit-by-chris-pierce/">http://opensources.info/comment-on-the-curious-case-of-a-cve-2012-0158-exploit-by-chris-pierce/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52911">52911</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026899">1026899</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026900">1026900</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026902">1026902</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026903">1026903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026904">1026904</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026905">1026905</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-027">MS12-027</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74372">ms-activex-control-code-execution(74372)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15462">oval:org.mitre.oval:def:15462</ref>
    </refs>
    <vuln_soft>
      <prod name="biztalk_server" vendor="microsoft">
        <vers num="2002" edition="sp1"/>
      </prod>
      <prod name="commerce_server" vendor="microsoft">
        <vers num="2002" edition="sp4"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2009" edition="r2"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition=":x86"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="office_web_components" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2000" edition="sp4:analysis_services"/>
        <vers num="2005" edition="sp4:express_advanced_services"/>
        <vers num="2005" edition="sp4:itanium"/>
        <vers num="2005" edition="sp4:x64"/>
        <vers num="2005" edition="sp4:x86"/>
        <vers num="2008" edition="r2:itanium"/>
        <vers num="2008" edition="r2:x64"/>
        <vers num="2008" edition="r2:x86"/>
        <vers num="2008" edition="sp2:itanium"/>
        <vers num="2008" edition="sp2:x64"/>
        <vers num="2008" edition="sp2:x86"/>
        <vers num="2008" edition="sp3:itanium"/>
        <vers num="2008" edition="sp3:x64"/>
        <vers num="2008" edition="sp3:x86"/>
      </prod>
      <prod name="visual_basic" vendor="microsoft">
        <vers num="6.0" edition=":runtime_extended_files"/>
      </prod>
      <prod name="visual_foxpro" vendor="microsoft">
        <vers num="8.0" edition="sp1"/>
        <vers num="9.0" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0159" seq="2012-0159" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview; Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Silverlight 4 before 4.1.10329; and Silverlight 5 before 5.1.10411 allow remote attackers to execute arbitrary code via a crafted TrueType font (TTF) file, aka "TrueType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53335">53335</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027039">1027039</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-039">MS12-039</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75124">microsoft-truetype-code-exec(75124)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15388">oval:org.mitre.oval:def:15388</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15667">oval:org.mitre.oval:def:15667</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="4.0.50401.0"/>
        <vers num="4.0.50524.00"/>
        <vers num="4.0.50826.0"/>
        <vers num="4.0.50917.0"/>
        <vers num="4.0.51204.0"/>
        <vers num="4.0.60129.0"/>
        <vers num="4.0.60310.0"/>
        <vers num="4.0.60531.0"/>
        <vers num="4.0.60831.0"/>
        <vers num="4.1.10111.0"/>
        <vers num="5.0.60401.0"/>
        <vers num="5.0.60818.0" edition="rc"/>
        <vers num="5.0.61118.0"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="consumer_preview"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0160" seq="2012-0160" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5 SP1, 3.5.1, and 4 does not properly serialize input data, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Serialization Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53356">53356</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027036">1027036</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-035">MS12-035</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15554">oval:org.mitre.oval:def:15554</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0161" seq="2012-0161" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5 SP1, 3.5.1, and 4 does not properly handle an unspecified exception during use of partially trusted assemblies to serialize input data, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Serialization Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53357">53357</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027036">1027036</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-035">MS12-035</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14951">oval:org.mitre.oval:def:14951</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0162" seq="2012-0162" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 4 does not properly allocate buffers, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Buffer Allocation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53358">53358</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14655">oval:org.mitre.oval:def:14655</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0163" seq="2012-0163" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly validate function parameters, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka ".NET Framework Parameter Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026907">1026907</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-025">MS12-025</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74377">ms-dotnet-parameter-code-exec(74377)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15495">oval:org.mitre.oval:def:15495</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0164" seq="2012-0164" published="2012-05-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 4 does not properly compare index values, which allows remote attackers to cause a denial of service (application hang) via crafted requests to a Windows Presentation Foundation (WPF) application, aka ".NET Framework Index Comparison Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53363">53363</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15580">oval:org.mitre.oval:def:15580</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0165" seq="2012-0165" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GDI+ in Microsoft Windows Vista SP2 and Server 2008 SP2 and Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1 does not properly validate record types in EMF images, which allows remote attackers to execute arbitrary code via a crafted image, aka "GDI+ Record Type Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53347">53347</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027038">1027038</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75125">windows-gdi-emf-code-exec(75125)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15621">oval:org.mitre.oval:def:15621</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0166" seq="2012-0166" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0167" seq="2012-0167" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Office GDI+ library in Microsoft Office 2003 SP3 and 2007 SP2 and SP3 allows remote attackers to execute arbitrary code via a crafted EMF image in an Office document, aka "GDI+ Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53351">53351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027038">1027038</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75126">windows-gdi-emf-bo(75126)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15628">oval:org.mitre.oval:def:15628</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0168" seq="2012-0168" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 allows user-assisted remote attackers to execute arbitrary code via a crafted HTML document that is not properly handled during a "Print table of links" print operation, aka "Print Feature Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026901">1026901</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023">MS12-023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74379">ie-html-page-code-exec(74379)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15577">oval:org.mitre.oval:def:15577</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0169" seq="2012-0169" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "JScript9 Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52902">52902</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026901">1026901</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023">MS12-023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74380">ms-ie-jscript9-code-exec(74380)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15611">oval:org.mitre.oval:def:15611</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0170" seq="2012-0170" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 7 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "OnReadyStateChange Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026901">1026901</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023">MS12-023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74381">ms-ie-onreadystatechange-code-exec(74381)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15573">oval:org.mitre.oval:def:15573</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0171" seq="2012-0171" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "SelectAll Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026901">1026901</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023">MS12-023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74382">ms-ie-selectall-code-exec(74382)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15313">oval:org.mitre.oval:def:15313</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0172" seq="2012-0172" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "VML Style Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026901">1026901</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023">MS12-023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74383">ms-ie-vml-code-exec(74383)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15550">oval:org.mitre.oval:def:15550</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0173" seq="2012-0173" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly process packets in memory, which allows remote attackers to execute arbitrary code by sending crafted RDP packets triggering access to an object that (1) was not properly initialized or (2) is deleted, aka "Remote Desktop Protocol Vulnerability," a different vulnerability than CVE-2012-0002.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-036">MS12-036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15116">oval:org.mitre.oval:def:15116</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0174" seq="2012-0174" published="2012-05-08" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Windows Firewall in tcpip.sys in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly enforce firewall rules for outbound broadcast packets, which allows remote attackers to obtain potentially sensitive information by observing broadcast traffic on a local network, aka "Windows Firewall Bypass Vulnerability."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://technet.microsoft.com/en-us/security/bulletin/ms12-032 "An attacker must have valid logon credentials and be able to log on locally to exploit this vulnerability." "In order to use this vulnerability, an attacker would first have to gain access to the local subnet of the target computer. An attacker could then use another vulnerability to acquire information about the target system or execute code on the target system."</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53352">53352</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027044">1027044</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-032">MS12-032</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75128">ms-win-broadcast-sec-bypass(75128)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15160">oval:org.mitre.oval:def:15160</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0175" seq="2012-0175" published="2012-07-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shell in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted name for a (1) file or (2) directory, aka "Command Injection Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-048">MS12-048</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14897">oval:org.mitre.oval:def:14897</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0176" seq="2012-0176" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Microsoft Silverlight 4 before 4.1.10329 on Windows allows remote attackers to execute arbitrary code via vectors involving crafted XAML glyphs, aka "Silverlight Double-Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53360">53360</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027040">1027040</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15574">oval:org.mitre.oval:def:15574</ref>
    </refs>
    <vuln_soft>
      <prod name="silverlight" vendor="microsoft">
        <vers num="4.0.50401.0"/>
        <vers num="4.0.50524.00"/>
        <vers num="4.0.50826.0"/>
        <vers num="4.0.50917.0"/>
        <vers num="4.0.51204.0"/>
        <vers num="4.0.60129.0"/>
        <vers num="4.0.60310.0"/>
        <vers num="4.0.60531.0"/>
        <vers num="4.0.60831.0"/>
        <vers num="4.0.603310.0"/>
        <vers num="4.1.10111"/>
        <vers num="4.1.10111.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0177" seq="2012-0177" published="2012-04-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Office Works File Converter in Microsoft Office 2007 SP2, Works 9, and Works 6-9 File Converter allows remote attackers to execute arbitrary code via a crafted Works (aka .wps) file, aka "Office WPS Converter Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52867">52867</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026910">1026910</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026911">1026911</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101A.html">TA12-101A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-028">MS12-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15598">oval:org.mitre.oval:def:15598</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="works" vendor="microsoft">
        <vers num="9.0"/>
      </prod>
      <prod name="works_6-9_file_converter" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0178" seq="2012-0178" published="2012-05-08" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in partmgr.sys in Windows Partition Manager in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted application that makes multiple simultaneous Plug and Play (PnP) Configuration Manager function calls, aka "Plug and Play (PnP) Configuration Manager Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53378">53378</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027043">1027043</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-033">MS12-033</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15229">oval:org.mitre.oval:def:15229</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="-:itanium"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0179" seq="2012-0179" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in tcpip.sys in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted application that binds an IPv6 address to a local interface, aka "TCP/IP Double Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53349">53349</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027044">1027044</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-032">MS12-032</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14908">oval:org.mitre.oval:def:14908</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0180" seq="2012-0180" published="2012-05-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly handle user-mode input passed to kernel mode for (1) windows and (2) messages, which allows local users to gain privileges via a crafted application, aka "Windows and Messages Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53324">53324</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027039">1027039</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15466">oval:org.mitre.oval:def:15466</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0181" seq="2012-0181" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly manage Keyboard Layout files, which allows local users to gain privileges via a crafted application, aka "Keyboard Layout File Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027039">1027039</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15355">oval:org.mitre.oval:def:15355</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0182" seq="2012-0182" published="2012-10-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP2 and SP3 does not properly handle memory during the parsing of Word documents, which allows remote attackers to execute arbitrary code via a crafted document, aka "Word PAPX Section Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55780">55780</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-283A.html">TA12-283A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-064">MS12-064</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15426">oval:org.mitre.oval:def:15426</ref>
    </refs>
    <vuln_soft>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0183" seq="2012-0183" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2003 SP3 and 2007 SP2 and SP3, Office 2008 and 2011 for Mac, and Office Compatibility Pack SP2 and SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted RTF data, aka "RTF Mismatch Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53344">53344</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027035">1027035</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-029">MS12-029</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75122">microsoft-office-rtf-code-execution(75122)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15327">oval:org.mitre.oval:def:15327</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0184" seq="2012-0184" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2008 and 2011 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel SXLI Record Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53375">53375</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027041">1027041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=982">20120508 Microsoft Excel SXLI Record Memory Corruption Vulnerability</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030">MS12-030</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75117">ms-excel-sxli-code-execution(75117)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14789">oval:org.mitre.oval:def:14789</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008"/>
        <vers num="2011" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0185" seq="2012-0185" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Excel 2007 SP2 and SP3 and 2010 Gold and SP1, Excel Viewer, and Office Compatibility Pack SP2 and SP3 allows remote attackers to execute arbitrary code via a crafted spreadsheet that triggers incorrect handling of memory during opening, aka "Excel MergeCells Record Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027041">1027041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030">MS12-030</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75118">ms-excel-mergecells-bo(75118)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14738">oval:org.mitre.oval:def:14738</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0186" seq="2012-0186" published="2012-06-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Eclipse Help component in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack allows remote attackers to discover the locations of files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21575642" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21575642</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72096">lotusexpeditor-ehelp-dir-traversal(72096)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_expeditor" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0187" seq="2012-0187" published="2012-06-22" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html 'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21575642">http://www.ibm.com/support/docview.wss?uid=swg21575642</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72097">lotusexpeditor-dll-code-execution(72097)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_expeditor" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0188" seq="2012-0188" published="2012-01-18" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the SetLicenseInfoEx method in an ActiveX control in mraboutb.dll in IBM SPSS Dimensions 5.5 and SPSS Data Collection 5.6, 6.0, and 6.0.1 allows remote attackers to execute arbitrary code via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21577956" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21577956</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72118">spss-mraboutb-activex-code-execution(72118)</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_data_collection" vendor="ibm">
        <vers num="5.6"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="spss_dimensions" vendor="ibm">
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0189" seq="2012-0189" published="2012-01-18" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the (1) PrintFile and (2) SaveDoc methods in the VsVIEW6 ActiveX control in VsVIEW6.ocx in IBM SPSS SamplePower 3.0 allow remote attackers to execute arbitrary code via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21577951" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21577951</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72119">spss-vsview6-activex-code-execution(72119)</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_samplepower" vendor="ibm">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0190" seq="2012-0190" published="2012-01-18" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Render method in the ExportHTML.ocx ActiveX control in ExportHTML.dll in IBM SPSS Dimensions 5.5 and SPSS Data Collection 5.6, 6.0, and 6.0.1 allows remote attackers to execute arbitrary code via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21577956" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21577956</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72121">spss-wxporthtml-activex-code-execution(72121)</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_data_collection" vendor="ibm">
        <vers num="5.6"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="spss_dimensions" vendor="ibm">
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0191" seq="2012-0191" published="2012-06-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web container in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack does not properly perform access control for requests, which allows remote attackers to spoof a localhost request origin via crafted headers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21575642" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21575642</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72156">lotusexpeditor-acm-security-bypass(72156)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_expeditor" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0192" seq="2012-0192" published="2012-01-23" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in vclmi.dll in the visual class library module in IBM Lotus Symphony before 3.0.1 might allow remote attackers to execute arbitrary code via an embedded (1) JPEG or (2) PNG image object in a Symphony document that triggers a heap-based buffer overflow, as demonstrated by a .doc file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51591">51591</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21578684" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21578684</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72424">lotus-symphony-vclmi-bo(72424)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_symphony" vendor="ibm">
        <vers num="1.3"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0193" seq="2012-0193" published="2012-01-19" modified="2012-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 6.0 through 6.0.2.43, 6.1 before 6.1.0.43, 7.0 before 7.0.0.23, and 8.0 before 8.0.0.3 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM53930">PM53930</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21577532" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21577532</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24031821" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg24031821</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.33"/>
        <vers num="6.0.2.35"/>
        <vers num="6.0.2.37"/>
        <vers num="6.0.2.43"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0194" seq="2012-0194" published="2012-02-06" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The TCP implementation in IBM AIX 5.3, 6.1, and 7.1, when the Large Send Offload option is enabled, allows remote attackers to cause a denial of service (assertion failure and panic) via an unspecified series of packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc" adv="1" patch="1">http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026640">1026640</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV13751">IV13751</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV13820">IV13820</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV13827">IV13827</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV14209">IV14209</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV14210">IV14210</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV14211">IV14211</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51864">51864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72562">aix-tcpstack-dos(72562)</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0195" seq="2012-0195" published="2012-03-12" modified="2018-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Start Center Layout and Configuration component in IBM Maximo Asset Management and Asset Management Essentials 6.2, 7.1, and 7.5; IBM Tivoli Asset Management for IT 6.2, 7.1, and 7.2; IBM Tivoli Service Request Manager 7.1 and 7.2; IBM Maximo Service Desk 6.2; and IBM Tivoli Change and Configuration Management Database (CCMDB) 6.2, 7.1, and 7.2 allows remote attackers to inject arbitrary web script or HTML via the display name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48299">48299</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48305">48305</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21584666" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21584666</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52333">52333</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV09198">IV09198</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72612">mam-sclc-xss(72612)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="6.2"/>
        <vers num="7.1"/>
        <vers num="7.5"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="6.2"/>
        <vers num="7.1"/>
        <vers num="7.5"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="6.2"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_change_and_configuration_management_database" vendor="ibm">
        <vers num="6.2"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="trivoli_service_request_manager" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0198" seq="2012-0198" published="2012-03-05" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the RunAndUploadFile method in the Isig.isigCtl.1 ActiveX control in IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1 allows remote attackers to execute arbitrary code via vectors related to an Asset Information file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-12-040/">http://www.zerodayinitiative.com/advisories/ZDI-12-040/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73033">tpme-isigisigctl1-bo(73033)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_provisioning_manager_express_for_software_distribution" vendor="ibm">
        <vers num="4.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0199" seq="2012-0199" published="2012-03-05" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1 allow remote attackers to execute arbitrary SQL commands via (1) a SOAP message to the Printer.getPrinterAgentKey function in the SoapServlet servlet, (2) the User.updateUserValue function in the register.do servlet, (3) the User.isExistingUser function in the logon.do servlet, (4) the Asset.getHWKey function in the CallHomeExec servlet, (5) the Asset.getMimeType function in the getAttachment (aka GetAttachmentServlet) servlet, (6) the addAsset.do servlet, or (7) a crafted EG2 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-12-040/">http://www.zerodayinitiative.com/advisories/ZDI-12-040/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73034">tpme-multiple-sql-injection(73034)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_provisioning_manager_express_for_software_distribution" vendor="ibm">
        <vers num="4.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0200" seq="2012-0200" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The server in IBM solidDB 6.5 before Interim Fix 6 does not properly initialize data structures, which allows remote authenticated users to cause a denial of service (daemon crash) via a SELECT statement with a redundant WHERE condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg27021052">http://www.ibm.com/support/docview.wss?uid=swg27021052</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81244" adv="1">IC81244</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73126">soliddb-redundant-where-dos(73126)</ref>
    </refs>
    <vuln_soft>
      <prod name="soliddb" vendor="ibm">
        <vers num="6.5.0.0"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.2"/>
        <vers num="6.5.0.3"/>
        <vers num="6.5.0.4"/>
        <vers num="6.5.0.5"/>
        <vers num="6.5.0.6"/>
        <vers num="6.5.0.7"/>
        <vers num="6.5.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0201" seq="2012-0201" published="2012-03-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in pcspref.dll in pcsws.exe in IBM Personal Communications 5.9.x before 5.9.8 and 6.0.x before 6.0.4 might allow remote attackers to execute arbitrary code via a long profile string in a WorkStation (aka .ws) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/ibm_pcm_ws.rb">http://dev.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/ibm_pcm_ws.rb</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18539/">18539</ref>
      <ref source="MISC" url="http://www.metasploit.com/modules/exploit/windows/fileformat/ibm_pcm_ws">http://www.metasploit.com/modules/exploit/windows/fileformat/ibm_pcm_ws</ref>
      <ref source="MISC" url="http://www.stratsec.net/Research/Advisories/IBM-Personal-Communications-I-Series-Access-WorkSt">http://www.stratsec.net/Research/Advisories/IBM-Personal-Communications-I-Series-Access-WorkSt</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81539">IC81539</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21586166" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21586166</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73127">pcom-pcspref-bo(73127)</ref>
    </refs>
    <vuln_soft>
      <prod name="personal_communications" vendor="ibm">
        <vers num="5.9.7.0"/>
        <vers num="5.9.7.1"/>
        <vers num="6.0.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0202" seq="2012-0202" published="2012-05-04" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in tm1admsd.exe in the Admin Server in IBM Cognos TM1 9.4.x and 9.5.x before 9.5.2 FP2 allow remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via crafted data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21590314" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21590314</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24032164" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24032164</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24032165" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24032165</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24032166">http://www-01.ibm.com/support/docview.wss?uid=swg24032166</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73182">cognos-tm1admsd-bo(73182)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="9.4.1"/>
        <vers num="9.4.1.3"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0203" seq="2012-0203" published="2013-01-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in InfoSphere Metadata Workbench (MWB) 8.1 through 8.7 in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73254">infosphere-mw-xss(73254)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
      </prod>
      <prod name="infosphere_metadata_workbench" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0204" seq="2012-0204" published="2013-01-31" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in InfoSphere Import Export Manager 8.1 through 9.1 in InfoSphere Information Server MetaBrokers &amp; Bridges (MBB) in IBM InfoSphere Information Server 8.1, 8.5 before FP3, 8.7, and 9.1 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426 Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per:  http://www-01.ibm.com/support/docview.wss?uid=swg21623501

"CVSS Base Score: 9.3  / CVSS Vector: (AV:N/AC:M/Au:N/C:C/I:C/A:C)

a malicious user who has access to a machine with the Import Export Manager installed could execute arbitrary commands in the context of any user who accesses the Import Export Manager application. "</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73255">infosphere-is-dll-code-execution(73255)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_import_export_manager" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
      </prod>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
      </prod>
      <prod name="infosphere_information_server_metabrokers_&amp;_bridges" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0205" seq="2012-0205" published="2013-01-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">InfoSphere Metadata Workbench (MWB) 8.1 through 8.7 in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 does not properly restrict use of the troubleshooting feature, which allows remote authenticated users to bypass intended access restrictions or cause a denial of service (workbench outage) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73265">infosphere-mw-ts-security-bypass(73265)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
      </prod>
      <prod name="infosphere_metadata_workbench" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0206" seq="2012-0206" published="2012-02-17" modified="2016-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">common_startup.cc in PowerDNS (aka pdns) Authoritative Server before 2.9.22.5 and 3.x before 3.0.1 allows remote attackers to cause a denial of service (packet loop) via a crafted UDP DNS response.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://doc.powerdns.com/changelog.html">http://doc.powerdns.com/changelog.html</ref>
      <ref source="CONFIRM" url="http://doc.powerdns.com/powerdns-advisory-2012-01.html" adv="1" patch="1">http://doc.powerdns.com/powerdns-advisory-2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=772570">https://bugzilla.redhat.com/show_bug.cgi?id=772570</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative_server" vendor="powerdns">
        <vers num="2.9.22" prev="1"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0207" seq="2012-0207" published="2012-05-17" modified="2012-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The igmp_heard_query function in net/ipv4/igmp.c in the Linux kernel before 3.2.1 allows remote attackers to cause a denial of service (divide-by-zero error and panic) via IGMP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=654876">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=654876</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/10/5">[oss-security] 20120110 CVE-2012-0207 kernel: igmp: Avoid zero delay when receiving odd mixture of IGMP queries</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=772867">https://bugzilla.redhat.com/show_bug.cgi?id=772867</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/25c413ad0029ea86008234be28aee33456e53e5b">https://github.com/torvalds/linux/commit/25c413ad0029ea86008234be28aee33456e53e5b</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27">https://github.com/torvalds/linux/commit/a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2" prev="1" edition="rc2"/>
        <vers num="3.2" prev="1" edition="rc3"/>
        <vers num="3.2" prev="1" edition="rc4"/>
        <vers num="3.2" prev="1" edition="rc5"/>
        <vers num="3.2" prev="1" edition="rc6"/>
        <vers num="3.2" prev="1" edition="rc7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0208" seq="2012-0208" published="2012-05-03" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Grid Engine component in Oracle Sun Products Suite 6.1 and 6.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to qrsh.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2472">DSA-2472</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026950">1026950</ref>
    </refs>
    <vuln_soft>
      <prod name="sun_products_suite" vendor="oracle">
        <vers num="6.1"/>
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0209" seq="2012-0209" published="2012-09-25" modified="2012-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Horde 3.3.12, Horde Groupware 1.2.10, and Horde Groupware Webmail Edition 1.2.10, as distributed by FTP between November 2011 and February 2012, contains an externally introduced modification (Trojan Horse) in templates/javascript/open_calendar.js, which allows remote attackers to execute arbitrary PHP code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.horde.org/h/jonah/stories/view.php?channel_id=1&amp;id=155" adv="1" patch="1">http://dev.horde.org/h/jonah/stories/view.php?channel_id=1&amp;id=155</ref>
      <ref source="MISC" url="http://eromang.zataz.com/2012/02/15/cve-2012-0209-horde-backdoor-analysis/">http://eromang.zataz.com/2012/02/15/cve-2012-0209-horde-backdoor-analysis/</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2012/000751.html" patch="1">[horde-announce] 20120213 [SECURITY] Remote execution backdoor after server hack (CVE-2012-0209)</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109874/Horde-3.3.12-Backdoor-Arbitrary-PHP-Code-Execution.html">http://packetstormsecurity.org/files/109874/Horde-3.3.12-Backdoor-Arbitrary-PHP-Code-Execution.html</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=790877" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=790877</ref>
    </refs>
    <vuln_soft>
      <prod name="groupware" vendor="horde">
        <vers num="1.2.10" edition=":webmail"/>
      </prod>
      <prod name="horde" vendor="horde">
        <vers num="3.3.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0210" seq="2012-0210" published="2012-06-15" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">debdiff.pl in devscripts 2.10.x before 2.10.69 and 2.11.x before 2.11.4 allows remote attackers to obtain system information and execute arbitrary code via the file name in a (1) .dsc or (2) .changes file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=797ddc961532eb0aeb46153e3f28c8e9ea0500d2" patch="1">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=797ddc961532eb0aeb46153e3f28c8e9ea0500d2</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1366-1" adv="1">USN-1366-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2409">DSA-2409</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52029">52029</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73215">devscripts-dsc-code-execution(73215)</ref>
    </refs>
    <vuln_soft>
      <prod name="devscripts" vendor="devscripts_devel_team">
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.3"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
        <vers num="2.10.13"/>
        <vers num="2.10.14"/>
        <vers num="2.10.15"/>
        <vers num="2.10.16"/>
        <vers num="2.10.17"/>
        <vers num="2.10.18"/>
        <vers num="2.10.18.1"/>
        <vers num="2.10.19"/>
        <vers num="2.10.20"/>
        <vers num="2.10.21"/>
        <vers num="2.10.22"/>
        <vers num="2.10.23"/>
        <vers num="2.10.24"/>
        <vers num="2.10.25"/>
        <vers num="2.10.26"/>
        <vers num="2.10.27"/>
        <vers num="2.10.28"/>
        <vers num="2.10.29"/>
        <vers num="2.10.30"/>
        <vers num="2.10.31"/>
        <vers num="2.10.32"/>
        <vers num="2.10.33"/>
        <vers num="2.10.34"/>
        <vers num="2.10.35"/>
        <vers num="2.10.36"/>
        <vers num="2.10.38"/>
        <vers num="2.10.39"/>
        <vers num="2.10.40"/>
        <vers num="2.10.41"/>
        <vers num="2.10.42"/>
        <vers num="2.10.43"/>
        <vers num="2.10.44"/>
        <vers num="2.10.45"/>
        <vers num="2.10.46"/>
        <vers num="2.10.47"/>
        <vers num="2.10.48"/>
        <vers num="2.10.49"/>
        <vers num="2.10.50"/>
        <vers num="2.10.51"/>
        <vers num="2.10.52"/>
        <vers num="2.10.53"/>
        <vers num="2.10.54"/>
        <vers num="2.10.55"/>
        <vers num="2.10.56"/>
        <vers num="2.10.57"/>
        <vers num="2.10.58"/>
        <vers num="2.10.59"/>
        <vers num="2.10.60"/>
        <vers num="2.10.61"/>
        <vers num="2.10.62"/>
        <vers num="2.10.63"/>
        <vers num="2.10.64"/>
        <vers num="2.10.65.1"/>
        <vers num="2.10.66"/>
        <vers num="2.10.67"/>
        <vers num="2.10.68"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0211" seq="2012-0211" published="2012-06-15" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">debdiff.pl in devscripts 2.10.x before 2.10.69 and 2.11.x before 2.11.4 allows remote attackers to execute arbitrary code via a crafted tarball file name in the top-level directory of an original (.orig) source tarball of a source package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=87f88232eb643f0c118c6ba38db8e966915b450f" patch="1">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=87f88232eb643f0c118c6ba38db8e966915b450f</ref>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1366-1">USN-1366-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2409">DSA-2409</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52029">52029</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73216">devscripts-commands-code-execution(73216)</ref>
    </refs>
    <vuln_soft>
      <prod name="devscripts" vendor="devscripts_devel_team">
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.3"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
        <vers num="2.10.13"/>
        <vers num="2.10.14"/>
        <vers num="2.10.15"/>
        <vers num="2.10.16"/>
        <vers num="2.10.17"/>
        <vers num="2.10.18"/>
        <vers num="2.10.18.1"/>
        <vers num="2.10.19"/>
        <vers num="2.10.20"/>
        <vers num="2.10.21"/>
        <vers num="2.10.22"/>
        <vers num="2.10.23"/>
        <vers num="2.10.24"/>
        <vers num="2.10.25"/>
        <vers num="2.10.26"/>
        <vers num="2.10.27"/>
        <vers num="2.10.28"/>
        <vers num="2.10.29"/>
        <vers num="2.10.30"/>
        <vers num="2.10.31"/>
        <vers num="2.10.32"/>
        <vers num="2.10.33"/>
        <vers num="2.10.34"/>
        <vers num="2.10.35"/>
        <vers num="2.10.36"/>
        <vers num="2.10.38"/>
        <vers num="2.10.39"/>
        <vers num="2.10.40"/>
        <vers num="2.10.41"/>
        <vers num="2.10.42"/>
        <vers num="2.10.43"/>
        <vers num="2.10.44"/>
        <vers num="2.10.45"/>
        <vers num="2.10.46"/>
        <vers num="2.10.47"/>
        <vers num="2.10.48"/>
        <vers num="2.10.49"/>
        <vers num="2.10.50"/>
        <vers num="2.10.51"/>
        <vers num="2.10.52"/>
        <vers num="2.10.53"/>
        <vers num="2.10.54"/>
        <vers num="2.10.55"/>
        <vers num="2.10.56"/>
        <vers num="2.10.57"/>
        <vers num="2.10.58"/>
        <vers num="2.10.59"/>
        <vers num="2.10.60"/>
        <vers num="2.10.61"/>
        <vers num="2.10.62"/>
        <vers num="2.10.63"/>
        <vers num="2.10.64"/>
        <vers num="2.10.65.1"/>
        <vers num="2.10.66"/>
        <vers num="2.10.67"/>
        <vers num="2.10.68"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0212" seq="2012-0212" published="2012-06-15" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">debdiff.pl in devscripts 2.10.x before 2.10.69 and 2.11.x before 2.11.4 allows remote attackers to execute arbitrary code via shell metacharacters in the file name argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1366-1">USN-1366-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2409">DSA-2409</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52029">52029</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1593-1">USN-1593-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73217">devscripts-debdiff-code-execution(73217)</ref>
    </refs>
    <vuln_soft>
      <prod name="devscripts" vendor="devscripts_devel_team">
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.3"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
        <vers num="2.10.13"/>
        <vers num="2.10.14"/>
        <vers num="2.10.15"/>
        <vers num="2.10.16"/>
        <vers num="2.10.17"/>
        <vers num="2.10.18"/>
        <vers num="2.10.18.1"/>
        <vers num="2.10.19"/>
        <vers num="2.10.20"/>
        <vers num="2.10.21"/>
        <vers num="2.10.22"/>
        <vers num="2.10.23"/>
        <vers num="2.10.24"/>
        <vers num="2.10.25"/>
        <vers num="2.10.26"/>
        <vers num="2.10.27"/>
        <vers num="2.10.28"/>
        <vers num="2.10.29"/>
        <vers num="2.10.30"/>
        <vers num="2.10.31"/>
        <vers num="2.10.32"/>
        <vers num="2.10.33"/>
        <vers num="2.10.34"/>
        <vers num="2.10.35"/>
        <vers num="2.10.36"/>
        <vers num="2.10.38"/>
        <vers num="2.10.39"/>
        <vers num="2.10.40"/>
        <vers num="2.10.41"/>
        <vers num="2.10.42"/>
        <vers num="2.10.43"/>
        <vers num="2.10.44"/>
        <vers num="2.10.45"/>
        <vers num="2.10.46"/>
        <vers num="2.10.47"/>
        <vers num="2.10.48"/>
        <vers num="2.10.49"/>
        <vers num="2.10.50"/>
        <vers num="2.10.51"/>
        <vers num="2.10.52"/>
        <vers num="2.10.53"/>
        <vers num="2.10.54"/>
        <vers num="2.10.55"/>
        <vers num="2.10.56"/>
        <vers num="2.10.57"/>
        <vers num="2.10.58"/>
        <vers num="2.10.59"/>
        <vers num="2.10.60"/>
        <vers num="2.10.61"/>
        <vers num="2.10.62"/>
        <vers num="2.10.63"/>
        <vers num="2.10.64"/>
        <vers num="2.10.65.1"/>
        <vers num="2.10.66"/>
        <vers num="2.10.67"/>
        <vers num="2.10.68"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0213" seq="2012-0213" published="2012-08-07" modified="2017-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-August/084609.html">FEDORA-2012-10835</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1232.html">RHSA-2012:1232</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2468">DSA-2468</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:094">MDVSA-2013:094</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53487">53487</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21996759">http://www-01.ibm.com/support/docview.wss?uid=swg21996759</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=799078">https://bugzilla.redhat.com/show_bug.cgi?id=799078</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0044">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0044</ref>
    </refs>
    <vuln_soft>
      <prod name="poi" vendor="apache">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.10.0"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.13.0"/>
        <vers num="0.14.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.7" edition="dev"/>
        <vers num="1.8" edition="dev"/>
        <vers num="1.10" edition="dev"/>
        <vers num="2.0" edition="pre1"/>
        <vers num="2.0" edition="pre2"/>
        <vers num="2.0" edition="pre3"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="beta1"/>
        <vers num="3.0.2" edition="beta2"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.2"/>
        <vers num="3.5" edition="beta1"/>
        <vers num="3.5" edition="beta2"/>
        <vers num="3.5" edition="beta3"/>
        <vers num="3.5" edition="beta4"/>
        <vers num="3.5" edition="beta5"/>
        <vers num="3.5" edition="beta6"/>
        <vers num="3.6"/>
        <vers num="3.7" edition="beta1"/>
        <vers num="3.7" edition="beta2"/>
        <vers num="3.7" edition="beta3"/>
        <vers num="3.8" prev="1" edition="beta1"/>
        <vers num="3.8" prev="1" edition="beta2"/>
        <vers num="3.8" prev="1" edition="beta3"/>
        <vers num="3.8" prev="1" edition="beta4"/>
        <vers num="3.8" prev="1" edition="beta5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0214" seq="2012-0214" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The pkgAcqMetaClearSig::Failed method in apt-pkg/acquire-item.cc in Advanced Package Tool (APT) 0.8.11 through 0.8.15.10 and 0.8.16 before 0.8.16~exp13, when updating from repositories that use InRelease files, allows man-in-the-middle attackers to install arbitrary packages by preventing a user from downloading the new InRelease file, which leaves the original InRelease file active and makes it more difficult to detect that the Packages file is modified and unsigned.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=b7a6594d1e5ed199a7a472b78b33e070375d6f92">http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=b7a6594d1e5ed199a7a472b78b33e070375d6f92</ref>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=de498a528cd6fc36c4bb22bf8dec6558e21cc9b6">http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=de498a528cd6fc36c4bb22bf8dec6558e21cc9b6</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1385-1">USN-1385-1</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_package_tool" vendor="advanced_package_tool">
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16~exp12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0215" seq="2012-0215" published="2012-07-12" modified="2012-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">model/modelstorage.py in the Tryton application framework (trytond) before 2.4.0 for Python does not properly restrict access to the Many2Many field in the relation model, which allows remote authenticated users to modify the privileges of arbitrary users via a (1) create, (2) write, (3) delete, or (4) copy rpc call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.tryton.org/trytond/rev/8e64d52ecea4" patch="1">http://hg.tryton.org/trytond/rev/8e64d52ecea4</ref>
      <ref source="CONFIRM" url="http://news.tryton.org/2012/03/security-releases-for-all-supported.html" adv="1">http://news.tryton.org/2012/03/security-releases-for-all-supported.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2444">DSA-2444</ref>
      <ref source="CONFIRM" url="https://bugs.tryton.org/issue2476">https://bugs.tryton.org/issue2476</ref>
    </refs>
    <vuln_soft>
      <prod name="trytond" vendor="tryton">
        <vers num="1.4.13"/>
        <vers num="1.6.8"/>
        <vers num="1.8.7"/>
        <vers num="2.0.5"/>
        <vers num="2.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0216" seq="2012-0216" published="2012-04-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of the apache2 package in Debian GNU/Linux squeeze before 2.2.16-6+squeeze7, wheezy before 2.2.22-4, and sid before 2.2.22-4, when mod_php or mod_rivet is used, provides example scripts under the doc/ URI, which might allow local users to conduct cross-site scripting (XSS) attacks, gain privileges, or obtain sensitive information via vectors involving localhost HTTP requests to the Apache HTTP Server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2452">DSA-2452</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75211">gnulinux-apache2-xss(75211)</ref>
    </refs>
    <vuln_soft>
      <prod name="apache2" vendor="debian">
        <vers num="2.2.16-6" prev="1" edition="squeeze6"/>
        <vers num="2.2.22-1" prev="1" edition="wheezy"/>
        <vers num="2.22-3" prev="1" edition="sid"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0217" seq="2012-0217" published="2012-06-12" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The x86-64 kernel system-call functionality in Xen 4.1.2 and earlier, as used in Citrix XenServer 6.0.2 and earlier and other products; Oracle Solaris 11 and earlier; illumos before r13724; Joyent SmartOS before 20120614T184600Z; FreeBSD before 9.0-RELEASE-p3; NetBSD 6.0 Beta and earlier; Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1; and possibly other operating systems, when running on an Intel processor, incorrectly uses the sysret path in cases where a certain address is not a canonical address, which allows local users to gain privileges via a crafted application.  NOTE: because this issue is due to incorrect use of the Intel specification, it should have been split into separate identifiers; however, there was some value in preserving the original mapping of the multi-codebase coordinated-disclosure effort to a single identifier.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-042

'This vulnerability only affects Intel x64-based versions of Windows 7 and Windows Server 2008 R2.  Systems with AMD or ARM-based CPUs are not affected by this vulnerability.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.illumos.org/2012/06/14/illumos-vulnerability-patched/">http://blog.illumos.org/2012/06/14/illumos-vulnerability-patched/</ref>
      <ref source="CONFIRM" url="http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/">http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2012-003.txt.asc">NetBSD-SA2012-003</ref>
      <ref source="MLIST" url="http://lists.xen.org/archives/html/xen-announce/2012-06/msg00001.html">[xen-announce] 20120612 Xen Security Advisory 7 (CVE-2012-0217) - PV privilege escalation</ref>
      <ref source="MLIST" url="http://lists.xen.org/archives/html/xen-devel/2012-06/msg01072.html">[xen-devel] 20120619 Security vulnerability process, and CVE-2012-0217</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-12:04.sysret.asc">FreeBSD-SA-12:04</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="CONFIRM" url="http://smartos.org/2012/06/15/smartos-news-3/">http://smartos.org/2012/06/15/smartos-news-3/</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX133161">http://support.citrix.com/article/CTX133161</ref>
      <ref source="CONFIRM" url="http://wiki.smartos.org/display/DOC/SmartOS+Change+Log#SmartOSChangeLog-June14%2C2012">http://wiki.smartos.org/display/DOC/SmartOS+Change+Log#SmartOSChangeLog-June14%2C2012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2501">DSA-2501</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2508">DSA-2508</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/649219">VU#649219</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=813428">https://bugzilla.redhat.com/show_bug.cgi?id=813428</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-042">MS12-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15596">oval:org.mitre.oval:def:15596</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/28718/">28718</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46508/">46508</ref>
      <ref source="CONFIRM" url="https://www.illumos.org/issues/2873">https://www.illumos.org/issues/2873</ref>
    </refs>
    <vuln_soft>
      <prod name="xenserver" vendor="citrix">
        <vers num="6.0"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
      <prod name="freebsd" vendor="freebsd">
        <vers num="9.0" prev="1"/>
      </prod>
      <prod name="illumos" vendor="illumos">
        <vers num="r13723" prev="1"/>
      </prod>
      <prod name="smartos" vendor="joyent">
        <vers num="20120614" prev="1"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="netbsd" vendor="netbsd">
        <vers num="6.0" prev="1" edition="beta"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.11" prev="1"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0218" seq="2012-0218" published="2012-12-03" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Xen 3.4, 4.0, and 4.1, when the guest OS has not registered a handler for a syscall or sysenter instruction, does not properly clear a flag for exception injection when injecting a General Protection Fault, which allows local PV guest OS users to cause a denial of service (guest crash) by later triggering an exception that would normally be handled within Xen.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.xen.org/archives/html/xen-announce/2012-06/msg00003.html" adv="1" patch="1">[Xen-announce] 20120612 Xen Security Advisory 8 (CVE-2012-0218) - syscall/enter guest DoS</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2501">DSA-2501</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0219" seq="2012-0219" published="2012-06-21" modified="2014-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the xioscan_readline function in xio-readline.c in socat 1.4.0.0 through 1.7.2.0 and 2.0.0-b1 through 2.0.0-b4 allows local users to execute arbitrary code via the READLINE address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/081619.html">FEDORA-2012-8274</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/081882.html">FEDORA-2012-8328</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201208-01.xml">GLSA-201208-01</ref>
      <ref source="CONFIRM" url="http://www.dest-unreach.org/socat/contrib/socat-secadv3.html" adv="1" patch="1">http://www.dest-unreach.org/socat/contrib/socat-secadv3.html</ref>
      <ref source="SUSE" url="http://www.lwn.net/Articles/504742/">openSUSE-SU-2012:0809</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:169">MDVSA-2013:169</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/05/14/2">[oss-security] 20120514 socat security advisory</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53510">53510</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027064">1027064</ref>
    </refs>
    <vuln_soft>
      <prod name="socat" vendor="dest-unreach">
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.1.0"/>
        <vers num="1.4.2.0"/>
        <vers num="1.4.3.1"/>
        <vers num="1.5.0.0"/>
        <vers num="1.6.0.0"/>
        <vers num="1.6.0.1"/>
        <vers num="1.7.0.0"/>
        <vers num="1.7.0.1"/>
        <vers num="1.7.1.0"/>
        <vers num="1.7.1.1"/>
        <vers num="1.7.1.2"/>
        <vers num="1.7.1.3"/>
        <vers num="1.7.2.0"/>
        <vers num="2.0.0" edition="b1"/>
        <vers num="2.0.0" edition="b2"/>
        <vers num="2.0.0" edition="b3"/>
        <vers num="2.0.0" edition="b4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0220" seq="2012-0220" published="2012-05-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the meta plugin (Plugin/meta.pm) in ikiwiki before 3.20120516 allow remote attackers to inject arbitrary web script or HTML via the (1) author or (2) authorurl meta tags.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ikiwiki.info/news/version_3.20120516/">http://ikiwiki.info/news/version_3.20120516/</ref>
      <ref source="CONFIRM" url="http://source.ikiwiki.branchable.com/?p=source.git;a=commitdiff;h=fbfcea89f8e06426c73ab8ea369ca4cdc566db6f">http://source.ikiwiki.branchable.com/?p=source.git;a=commitdiff;h=fbfcea89f8e06426c73ab8ea369ca4cdc566db6f</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2474">DSA-2474</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53599">53599</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75702">ikiwiki-unspecified-xss(75702)</ref>
    </refs>
    <vuln_soft>
      <prod name="ikiwiki" vendor="ikiwiki">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.47"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33.3"/>
        <vers num="1.34"/>
        <vers num="1.34.1"/>
        <vers num="1.34.2"/>
        <vers num="1.35"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.38"/>
        <vers num="1.39"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.47"/>
        <vers num="1.48"/>
        <vers num="1.49"/>
        <vers num="1.50"/>
        <vers num="1.51"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
        <vers num="2.18"/>
        <vers num="2.19"/>
        <vers num="2.20"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.31.1"/>
        <vers num="2.31.2"/>
        <vers num="2.31.3"/>
        <vers num="2.40"/>
        <vers num="2.41"/>
        <vers num="2.42"/>
        <vers num="2.43"/>
        <vers num="2.44"/>
        <vers num="2.45"/>
        <vers num="2.46"/>
        <vers num="2.47"/>
        <vers num="2.48"/>
        <vers num="2.49"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="2.53"/>
        <vers num="2.54"/>
        <vers num="2.55"/>
        <vers num="2.56"/>
        <vers num="2.60"/>
        <vers num="2.61"/>
        <vers num="2.62"/>
        <vers num="2.62.1"/>
        <vers num="2.63"/>
        <vers num="2.64"/>
        <vers num="2.65"/>
        <vers num="2.66"/>
        <vers num="2.67"/>
        <vers num="2.68"/>
        <vers num="2.69"/>
        <vers num="2.70"/>
        <vers num="2.71"/>
        <vers num="2.72"/>
        <vers num="3.0"/>
        <vers num="3.01"/>
        <vers num="3.02"/>
        <vers num="3.03"/>
        <vers num="3.04"/>
        <vers num="3.05"/>
        <vers num="3.06"/>
        <vers num="3.07"/>
        <vers num="3.08"/>
        <vers num="3.09"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.13"/>
        <vers num="3.14"/>
        <vers num="3.141"/>
        <vers num="3.1415"/>
        <vers num="3.14159"/>
        <vers num="3.141592"/>
        <vers num="3.1415926"/>
        <vers num="3.14159265"/>
        <vers num="3.20091009"/>
        <vers num="3.20091017"/>
        <vers num="3.20091022"/>
        <vers num="3.20091023"/>
        <vers num="3.20091031"/>
        <vers num="3.20091113"/>
        <vers num="3.20091202"/>
        <vers num="3.20091218"/>
        <vers num="3.20100102.3"/>
        <vers num="3.20100122"/>
        <vers num="3.20100212"/>
        <vers num="3.20100302"/>
        <vers num="3.20100312"/>
        <vers num="3.20100403"/>
        <vers num="3.20100427"/>
        <vers num="3.20100501"/>
        <vers num="3.20100504"/>
        <vers num="3.20100515"/>
        <vers num="3.20100518"/>
        <vers num="3.20100518.2"/>
        <vers num="3.20100610"/>
        <vers num="3.20100623"/>
        <vers num="3.20100722"/>
        <vers num="3.20100804"/>
        <vers num="3.20100815"/>
        <vers num="3.20100831"/>
        <vers num="3.20100926"/>
        <vers num="3.20101019"/>
        <vers num="3.20101023"/>
        <vers num="3.20101112"/>
        <vers num="3.20101129"/>
        <vers num="3.20101201"/>
        <vers num="3.20101231"/>
        <vers num="3.20110105"/>
        <vers num="3.20110123"/>
        <vers num="3.20110124"/>
        <vers num="3.20110225"/>
        <vers num="3.20110321"/>
        <vers num="3.20120115"/>
        <vers num="3.20120202"/>
        <vers num="3.20120203"/>
        <vers num="3.20120419" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0221" seq="2012-0221" published="2012-04-02" modified="2012-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The FactoryTalk (FT) RNADiagReceiver service in Rockwell Automation Allen-Bradley FactoryTalk CPR9 through SR5 and RSLogix 5000 17 through 20 does not properly handle the return value from an unspecified function, which allows remote attackers to cause a denial of service (service outage) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937">http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="factorytalk" vendor="rockwellautomation">
        <vers num="cpr9"/>
        <vers num="cpr9_sr5"/>
      </prod>
      <prod name="rslogix_5000" vendor="rockwellautomation">
        <vers num="17"/>
        <vers num="18"/>
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0222" seq="2012-0222" published="2012-04-02" modified="2012-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The FactoryTalk (FT) RNADiagReceiver service in Rockwell Automation Allen-Bradley FactoryTalk CPR9 through SR5 and RSLogix 5000 17 through 20 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937">http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="factorytalk" vendor="rockwellautomation">
        <vers num="cpr9"/>
        <vers num="cpr9_sr5"/>
      </prod>
      <prod name="rslogix_5000" vendor="rockwellautomation">
        <vers num="17"/>
        <vers num="18"/>
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0223" seq="2012-0223" published="2012-02-22" modified="2012-02-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in 7-Technologies (7T) TERMIS 2.10 and earlier allows local users to gain privileges via a Trojan horse DLL in the current working directory, a different vulnerability than CVE-2012-0224.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html 

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02A.pdf

'This vulnerability may be exploitable from a remote machine.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02A.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02A.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="termis" vendor="7t">
        <vers num="2.0"/>
        <vers num="2.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0224" seq="2012-0224" published="2012-02-21" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in 7-Technologies (7T) AQUIS 1.5 and earlier allows local users to gain privileges via a Trojan horse DLL in the current working directory, a different vulnerability than CVE-2012-0223.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02.pdf

'This vulnerability may be exploitable from a remote machine'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="aquis" vendor="7t">
        <vers num="1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0225" seq="2012-0225" published="2012-04-02" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Invensys Wonderware Information Server 4.0 SP1 and 4.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52851">52851</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026886">1026886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026887">1026887</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74549">wis-unspecified-xss(74549)</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0226" seq="2012-0226" published="2012-04-02" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Invensys Wonderware Information Server 4.0 SP1 and 4.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80889">80889</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52851">52851</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026886">1026886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026887">1026887</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74550">wis-unspecified-sql-injection(74550)</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0227" seq="2012-0227" published="2012-10-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the VSFlex7.VSFlexGrid ActiveX control in ComponentOne FlexGrid 7.1, as used in Open Automation Software OPC Systems.NET, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long archive file name argument to the Archive method.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.us-cert.gov/control_systems/pdf/ICSA-12-012-01A.pdf

'AFFECTED PRODUCTS
All versions of OPC Sytems.NET prior to Version 5.0 are affected.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=406">http://dsecrg.com/pages/vul/show.php?id=406</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51601">51601</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-012-01A.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-012-01A.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72604">flexgrid-activex-bo(72604)</ref>
    </refs>
    <vuln_soft>
      <prod name="flexgrid" vendor="componentone">
        <vers num="7.1"/>
      </prod>
      <prod name="opcsystems.net" vendor="opcsystems">
        <vers num="-"/>
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0228" seq="2012-0228" published="2012-04-02" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Invensys Wonderware Information Server 4.0 SP1 and 4.5 does not properly implement client controls, which allows remote attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80890">80890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52851">52851</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026886">1026886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026887">1026887</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0229" seq="2012-0229" published="2012-03-15" modified="2018-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Data Archiver service in GE Intelligent Platforms Proficy Historian 4.5 and earlier allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted session on TCP port 14000 to (1) ihDataArchiver.exe or (2) ihDataArchiver_x64.exe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48369">48369</ref>
      <ref source="MISC" url="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14767" adv="1">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14767</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52437">52437</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_historian" vendor="ge">
        <vers num="1.0"/>
        <vers num="2.0" edition="beta"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0230" seq="2012-0230" published="2012-03-15" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PRRDS.exe in the Proficy Remote Data Service in GE Intelligent Platforms Proficy Plant Applications 5.0 and earlier allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted TCP session on port 12299.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48415">48415</ref>
      <ref source="MISC" url="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766" adv="1">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52434">52434</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73956">proficy-plant-prrds-code-exec(73956)</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_plant_applications" vendor="ge">
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4.1"/>
        <vers num="5.0" prev="1"/>
        <vers num="215.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0231" seq="2012-0231" published="2012-03-15" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PRLicenseMgr.exe in the Proficy Server License Manager in GE Intelligent Platforms Proficy Plant Applications 5.0 and earlier allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted TCP session on port 12401.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48415">48415</ref>
      <ref source="MISC" url="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766" adv="1">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52434">52434</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf</ref>
      <ref source="XF" url="http://xforce.iss.net/xforce/xfdb/73957">proficy-prlicensemgr-code-exec(73957)</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_plant_applications" vendor="ge">
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4.1"/>
        <vers num="5.0" prev="1"/>
        <vers num="215.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0232" seq="2012-0232" published="2012-03-15" modified="2012-11-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in rifsrvd.exe in the Remote Interface Service in GE Intelligent Platforms Proficy Real-Time Information Portal 2.6, 3.0, 3.0 SP1, and 3.5 allows remote attackers to modify the configuration via crafted strings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14768" adv="1">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14768</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52439">52439</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-03.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-03.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_real-time_information_portal" vendor="ge">
        <vers num="2.6"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0233" seq="2012-0233" published="2012-02-21" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to inject arbitrary web script or HTML via a malformed URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0234" seq="2012-0234" published="2012-02-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary SQL commands via a malformed URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0235" seq="2012-0235" published="2012-02-21" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0236" seq="2012-0236" published="2012-02-21" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Advantech/BroadWin WebAccess 7.0 and earlier allows remote attackers to obtain sensitive information via a direct request to a URL.  NOTE: the vendor reportedly "does not consider it to be a security risk."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0237" seq="2012-0237" published="2012-02-21" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Advantech/BroadWin WebAccess before 7.0 allows remote attackers to (1) enable date and time syncing or (2) disable date and time syncing via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0238" seq="2012-0238" published="2012-02-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in opcImg.asp in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0239" seq="2012-0239" published="2012-02-21" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">uaddUpAdmin.asp in Advantech/BroadWin WebAccess before 7.0 does not properly perform authentication, which allows remote attackers to modify an administrative password via a password-change request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0240" seq="2012-0240" published="2012-02-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GbScriptAddUp.asp in Advantech/BroadWin WebAccess before 7.0 does not properly perform authentication, which allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0241" seq="2012-0241" published="2012-02-21" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Advantech/BroadWin WebAccess before 7.0 allows remote attackers to cause a denial of service (memory corruption) via a modified stream identifier to a function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73281">webaccess-stream-code-execution(73281)</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0242" seq="2012-0242" published="2012-02-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code via format string specifiers in a message string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0243" seq="2012-0243" published="2012-02-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in an ActiveX control in bwocxrun.ocx in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code by leveraging the ability to write arbitrary content to any pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0244" seq="2012-0244" published="2012-02-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Advantech/BroadWin WebAccess before 7.0 allow remote attackers to execute arbitrary SQL commands via crafted string input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52051">52051</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0245" seq="2012-0245" published="2012-03-09" modified="2012-10-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in RobNetScanHost.exe in ABB Robot Communications Runtime before 5.14.02, as used in ABB Interlink Module, IRC5 OPC Server, PC SDK, PickMaster 3 and 5, RobView 5, RobotStudio, WebWare SDK, and WebWare Server, allow remote attackers to execute arbitrary code via a crafted (1) 0xA or (2) 0xE Netscan packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0125.html">20120222 ZDI-12-033 : ABB WebWare RobNetScanHost.exe Remote Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52123">52123</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-059-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-059-01.pdf</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-12-033/">http://www.zerodayinitiative.com/advisories/ZDI-12-033/</ref>
      <ref source="CONFIRM" url="http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/f261be074480dc24c12579a00049ecd5/$file/si10227a1%20vulnerability%20security%20advisory.pdf" adv="1" patch="1">http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/f261be074480dc24c12579a00049ecd5/$file/si10227a1%20vulnerability%20security%20advisory.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="interlink_module" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="irc5_opc_server" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="pc_sdk" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="pickmaster_3" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="pickmaster_5" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="robot_communications_runtime" vendor="abb">
        <vers num="5.14.01" prev="1"/>
      </prod>
      <prod name="robotstudio" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="robview_5" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="webware_sdk" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="webware_server" vendor="abb">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0246" seq="2012-0246" published="2012-04-02" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in an unspecified ActiveX control in Ecava IntegraXor before 3.71.4200 allows remote attackers to execute arbitrary code via vectors involving an HTML document on the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48558">48558</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-083-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-083-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74388">integraxor-activex-directory-traversal(74388)</ref>
    </refs>
    <vuln_soft>
      <prod name="integraxor" vendor="ecava">
        <vers num="3.5.3900.5"/>
        <vers num="3.5.3900.10"/>
        <vers num="3.6.4000.0"/>
        <vers num="3.60"/>
        <vers num="3.60.4061" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0247" seq="2012-0247" published="2012-06-05" modified="2012-11-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset and count values in the ResolutionUnit tag in the EXIF IFD0 of an image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0544.html">RHSA-2012:0544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0545.html">RHSA-2012:0545</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1435-1">USN-1435-1</ref>
      <ref source="MISC" url="http://www.cert.fi/en/reports/2012/vulnerability595210.html">http://www.cert.fi/en/reports/2012/vulnerability595210.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2427">DSA-2427</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml">GLSA-201203-09</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286" patch="1">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027032">1027032</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0248" seq="2012-0248" published="2012-06-05" modified="2012-11-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (infinite loop and hang) via a crafted image whose IFD contains IOP tags that all reference the beginning of the IDF.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0544.html">RHSA-2012:0544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0545.html">RHSA-2012:0545</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1435-1">USN-1435-1</ref>
      <ref source="MISC" url="http://www.cert.fi/en/reports/2012/vulnerability595210.html">http://www.cert.fi/en/reports/2012/vulnerability595210.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2427">DSA-2427</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml">GLSA-201203-09</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286" adv="1">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51957">51957</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027032">1027032</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0249" seq="2012-0249" published="2012-04-05" modified="2018-01-17" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the ospf_ls_upd_list_lsa function in ospf_packet.c in the OSPFv2 implementation in ospfd in Quagga before 0.99.20.1 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a Link State Update (aka LS Update) packet that is smaller than the length specified in its header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html">FEDORA-2012-5352</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html">FEDORA-2012-5411</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html">FEDORA-2012-5436</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1258.html">RHSA-2012:1258</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1259.html">RHSA-2012:1259</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2459">DSA-2459</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/551715" patch="1">VU#551715</ref>
      <ref source="CONFIRM" url="https://bugzilla.quagga.net/show_bug.cgi?id=705" patch="1">https://bugzilla.quagga.net/show_bug.cgi?id=705</ref>
    </refs>
    <vuln_soft>
      <prod name="quagga" vendor="quagga">
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.96.1"/>
        <vers num="0.96.2"/>
        <vers num="0.96.3"/>
        <vers num="0.96.4"/>
        <vers num="0.96.5"/>
        <vers num="0.97.0"/>
        <vers num="0.97.1"/>
        <vers num="0.97.2"/>
        <vers num="0.97.3"/>
        <vers num="0.97.4"/>
        <vers num="0.97.5"/>
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.2"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="0.99.9"/>
        <vers num="0.99.10"/>
        <vers num="0.99.11"/>
        <vers num="0.99.12"/>
        <vers num="0.99.13"/>
        <vers num="0.99.14"/>
        <vers num="0.99.15"/>
        <vers num="0.99.16"/>
        <vers num="0.99.17"/>
        <vers num="0.99.18"/>
        <vers num="0.99.19"/>
        <vers num="0.99.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0250" seq="2012-0250" published="2012-04-05" modified="2018-01-17" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the OSPFv2 implementation in ospfd in Quagga before 0.99.20.1 allows remote attackers to cause a denial of service (daemon crash) via a Link State Update (aka LS Update) packet containing a network-LSA link-state advertisement for which the data-structure length is smaller than the value in the Length header field.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html">FEDORA-2012-5352</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html">FEDORA-2012-5411</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html">FEDORA-2012-5436</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1258.html">RHSA-2012:1258</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1259.html">RHSA-2012:1259</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2459">DSA-2459</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/551715">VU#551715</ref>
    </refs>
    <vuln_soft>
      <prod name="quagga" vendor="quagga">
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="0.99.9"/>
        <vers num="0.99.10"/>
        <vers num="0.99.11"/>
        <vers num="0.99.12"/>
        <vers num="0.99.13"/>
        <vers num="0.99.14"/>
        <vers num="0.99.15"/>
        <vers num="0.99.16"/>
        <vers num="0.99.17"/>
        <vers num="0.99.18"/>
        <vers num="0.99.19"/>
        <vers num="0.99.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0253" seq="2012-0253" published="2012-04-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Demand Media Pluck SiteLife before 5.0.13 allow remote attackers to inject arbitrary web script or HTML via (1) the jsonRequest parameter to Direct/Process, the (2) r or (3) cb parameter to Direct/jsonp.htm, or (4) the cb parameter to sys/jsonp.app/.htm.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/400619">VU#400619</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-8Q6JEG">http://www.kb.cert.org/vuls/id/MAPG-8Q6JEG</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52968">52968</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74805">plucksitelife-multiple-xss(74805)</ref>
    </refs>
    <vuln_soft>
      <prod name="pluck_sitelife" vendor="demandmedia">
        <vers num="5.0.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0254" seq="2012-0254" published="2012-09-08" modified="2012-09-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the HMIWeb Browser HSCDSPRenderDLL ActiveX control in Honeywell Process Solutions (HPS) Experion R2xx, R30x, R31x, and R400.x; Honeywell Building Solutions (HBS) Enterprise Building Manager R400 and R410.1; and Honeywell Environmental Combustion and Controls (ECC) SymmetrE R410.1 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-150-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-150-01.pdf</ref>
      <ref source="MISC" url="https://www.honeywellprocess.com/en-US/support/pages/all-notifications.aspx">https://www.honeywellprocess.com/en-US/support/pages/all-notifications.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_building_manager" vendor="honeywellprocess">
        <vers num="r400"/>
        <vers num="r410.1"/>
      </prod>
      <prod name="experion" vendor="honeywellprocess">
        <vers num="r200"/>
        <vers num="r300"/>
        <vers num="r310"/>
        <vers num="r400.0"/>
      </prod>
      <prod name="symmetre" vendor="honeywellprocess">
        <vers num="r410.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0255" seq="2012-0255" published="2012-04-05" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The BGP implementation in bgpd in Quagga before 0.99.20.1 does not properly use message buffers for OPEN messages, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a message associated with a malformed Four-octet AS Number Capability (aka AS4 capability).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html">FEDORA-2012-5352</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html">FEDORA-2012-5411</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html">FEDORA-2012-5436</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1259.html">RHSA-2012:1259</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2459">DSA-2459</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/551715">VU#551715</ref>
    </refs>
    <vuln_soft>
      <prod name="quagga" vendor="quagga">
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.96.1"/>
        <vers num="0.96.2"/>
        <vers num="0.96.3"/>
        <vers num="0.96.4"/>
        <vers num="0.96.5"/>
        <vers num="0.97.0"/>
        <vers num="0.97.1"/>
        <vers num="0.97.2"/>
        <vers num="0.97.3"/>
        <vers num="0.97.4"/>
        <vers num="0.97.5"/>
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.2"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="0.99.9"/>
        <vers num="0.99.10"/>
        <vers num="0.99.11"/>
        <vers num="0.99.12"/>
        <vers num="0.99.13"/>
        <vers num="0.99.14"/>
        <vers num="0.99.15"/>
        <vers num="0.99.16"/>
        <vers num="0.99.17"/>
        <vers num="0.99.18"/>
        <vers num="0.99.19"/>
        <vers num="0.99.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0256" seq="2012-0256" published="2012-03-26" modified="2013-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache Traffic Server 2.0.x and 3.0.x before 3.0.4 and 3.1.x before 3.1.3 does not properly allocate heap memory, which allows remote attackers to cause a denial of service (daemon crash) via a long HTTP Host header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0118.html">20120322 [ANNOUNCE] Apache Traffic Server releases for security incident CVE-2012-0256</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Mar/260">20120322 [ANNOUNCE] Apache Traffic Server releases for security incident CVE-2012-0256</ref>
      <ref source="CONFIRM" url="http://trafficserver.apache.org/downloads" patch="1">http://trafficserver.apache.org/downloads</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52696">52696</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026847">1026847</ref>
      <ref source="MISC" url="https://www.cert.fi/en/reports/2012/vulnerability612884.html">https://www.cert.fi/en/reports/2012/vulnerability612884.html</ref>
    </refs>
    <vuln_soft>
      <prod name="traffic_server" vendor="apache">
        <vers num="2.0.0" edition="alpha"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0257" seq="2012-0257" published="2012-04-02" modified="2013-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the WWCabFile ActiveX component in the Wonderware System Platform in Invensys Wonderware Application Server 2012 and earlier, Foxboro Control Software 3.1 and earlier, InFusion CE/FE/SCADA 2.5 and earlier, Wonderware Information Server 4.5 and earlier, ArchestrA Application Object Toolkit 3.2 and earlier, and InTouch 10.0 through 10.5 might allow remote attackers to execute arbitrary code via a long string to the Open member, leading to a function-pointer overwrite.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf</ref>
      <ref source="MISC" url="https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf">https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="archestra_application_object_toolkit" vendor="invensys">
        <vers num="3.2" prev="1"/>
      </prod>
      <prod name="foxboro_control_software" vendor="invensys">
        <vers num="3.1" prev="1"/>
      </prod>
      <prod name="infusion_control_edition" vendor="invensys">
        <vers num="2.5" prev="1"/>
      </prod>
      <prod name="infusion_foundation_edition" vendor="invensys">
        <vers num="2.5" prev="1"/>
      </prod>
      <prod name="infusion_scada" vendor="invensys">
        <vers num="2.5" prev="1"/>
      </prod>
      <prod name="intouch" vendor="invensys">
        <vers num="10.0"/>
        <vers num="10.5"/>
      </prod>
      <prod name="wonderware_application_server" vendor="invensys">
        <vers num="2012" prev="1"/>
      </prod>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="3.1"/>
        <vers num="4.0" edition="sp1"/>
        <vers num="4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0258" seq="2012-0258" published="2012-04-02" modified="2013-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the WWCabFile ActiveX component in the Wonderware System Platform in Invensys Wonderware Application Server 2012 and earlier, Foxboro Control Software 3.1 and earlier, InFusion CE/FE/SCADA 2.5 and earlier, Wonderware Information Server 4.5 and earlier, ArchestrA Application Object Toolkit 3.2 and earlier, and InTouch 10.0 through 10.5 might allow remote attackers to execute arbitrary code via a long string to the AddFile member.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf</ref>
      <ref source="MISC" url="https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf">https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="archestra_application_object_toolkit" vendor="invensys">
        <vers num="3.2" prev="1"/>
      </prod>
      <prod name="foxboro_control_software" vendor="invensys">
        <vers num="3.1" prev="1"/>
      </prod>
      <prod name="infusion_control_edition" vendor="invensys">
        <vers num="2.5" prev="1"/>
      </prod>
      <prod name="infusion_foundation_edition" vendor="invensys">
        <vers num="2.5" prev="1"/>
      </prod>
      <prod name="infusion_scada" vendor="invensys">
        <vers num="2.5" prev="1"/>
      </prod>
      <prod name="intouch" vendor="invensys">
        <vers num="10.0"/>
        <vers num="10.5"/>
      </prod>
      <prod name="wonderware_application_server" vendor="invensys">
        <vers num="2012" prev="1"/>
      </prod>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="3.1"/>
        <vers num="4.0" edition="sp1"/>
        <vers num="4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0259" seq="2012-0259" published="2012-06-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (crash) via a zero value in the component count of an EXIF XResolution tag in a JPEG file, which triggers an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html">openSUSE-SU-2012:0692</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0544.html">RHSA-2012:0544</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1435-1">USN-1435-1</ref>
      <ref source="MISC" url="http://www.cert.fi/en/reports/2012/vulnerability635606.html">http://www.cert.fi/en/reports/2012/vulnerability635606.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2462">DSA-2462</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629" adv="1">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52898">52898</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027032">1027032</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-0259">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-0259</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74657">imagemagick-jpegexif-dos(74657)</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8"/>
        <vers num="6.7.5-9"/>
        <vers num="6.7.5-10"/>
        <vers num="6.7.6-0"/>
        <vers num="6.7.6-1"/>
        <vers num="6.7.6-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0260" seq="2012-0260" published="2012-06-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JPEGWarningHandler function in coders/jpeg.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (memory consumption) via a JPEG image with a crafted sequence of restart markers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html">openSUSE-SU-2012:0692</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0544.html">RHSA-2012:0544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0545.html">RHSA-2012:0545</ref>
      <ref source="MISC" url="http://www.cert.fi/en/reports/2012/vulnerability635606.html">http://www.cert.fi/en/reports/2012/vulnerability635606.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2462">DSA-2462</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629" adv="1">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52898" patch="1">52898</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027032">1027032</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2132-1">USN-2132-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74658">imagemagick-jpegwarninghandler-dos(74658)</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8"/>
        <vers num="6.7.5-9"/>
        <vers num="6.7.5-10"/>
        <vers num="6.7.6-0"/>
        <vers num="6.7.6-1"/>
        <vers num="6.7.6-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0261" seq="2012-0261" published="2013-12-31" modified="2014-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">license.php in system-portal before 1.6.2 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the timestamp parameter for an install action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jan/62">20120102 OP5 Monitor - Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</ref>
      <ref source="CONFIRM" url="https://bugs.op5.com/view.php?id=5094">https://bugs.op5.com/view.php?id=5094</ref>
    </refs>
    <vuln_soft>
      <prod name="monitor" vendor="op5">
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1" prev="1"/>
      </prod>
      <prod name="system-portal" vendor="op5">
        <vers num="1.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0262" seq="2012-0262" published="2013-12-31" modified="2014-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">op5config/welcome in system-op5config before 2.0.3 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the password parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jan/62">20120102 OP5 Monitor - Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</ref>
      <ref source="CONFIRM" url="https://bugs.op5.com/view.php?id=5094">https://bugs.op5.com/view.php?id=5094</ref>
    </refs>
    <vuln_soft>
      <prod name="monitor" vendor="op5">
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1" prev="1"/>
      </prod>
      <prod name="system-op5config" vendor="op5">
        <vers num="2.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0263" seq="2012-0263" published="2013-12-31" modified="2014-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">monitor/index.php in op5 Monitor and op5 Appliance before 5.5.1 allows remote authenticated users to obtain sensitive information such as database and user credentials via error messages that are triggered by (1) a malformed hoststatustypes parameter to status/service/all or (2) a crafted request to config.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jan/62">20120102 OP5 Monitor - Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</ref>
      <ref source="CONFIRM" url="https://bugs.op5.com/view.php?id=5094">https://bugs.op5.com/view.php?id=5094</ref>
    </refs>
    <vuln_soft>
      <prod name="monitor" vendor="op5">
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0264" seq="2012-0264" published="2013-12-31" modified="2014-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">op5 Monitor and op5 Appliance before 5.5.0 do not properly manage session cookies, which allows remote attackers to have an unspecified impact via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jan/62">20120102 OP5 Monitor - Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</ref>
      <ref source="CONFIRM" url="https://bugs.op5.com/view.php?id=5094">https://bugs.op5.com/view.php?id=5094</ref>
    </refs>
    <vuln_soft>
      <prod name="monitor" vendor="op5">
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
        <vers num="5.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0265" seq="2012-0265" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Apple QuickTime before 7.7.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted pathname for a file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53578">53578</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16170">oval:org.mitre.oval:def:16170</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0266" seq="2012-0266" published="2012-01-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the NTR ActiveX control before 2.0.4.8 allow remote attackers to execute arbitrary code via (1) a long bstrUrl parameter to the StartModule method, (2) a long bstrParams parameter to the Check method, a long bstrUrl parameter to the (3) Download or (4) DownloadModule method during construction of a .ntr pathname, or a long bstrUrl parameter to the (5) Download or (6) DownloadModule method during construction of a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0074.html">20120111 Secunia Research: NTR ActiveX Control Four Buffer Overflow Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/21841">21841</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72291">ntr-startmodule-bo(72291)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72292">ntr-check-bo(72292)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72293">ntr-download-bo(72293)</ref>
    </refs>
    <vuln_soft>
      <prod name="ntr_activex_control" vendor="ntrglobal">
        <vers num="1.1.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0267" seq="2012-0267" published="2012-01-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The StopModule method in the NTR ActiveX control before 2.0.4.8 allows remote attackers to execute arbitrary code via a crafted lModule parameter that triggers use of an arbitrary memory address as a function pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/21839">21839</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72295">ntr-stopmodule-code-exec(72295)</ref>
    </refs>
    <vuln_soft>
      <prod name="ntr_activex_control" vendor="ntrglobal">
        <vers num="1.1.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0268" seq="2012-0268" published="2012-01-19" modified="2012-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the CYImage::LoadJPG method in YImage.dll in Yahoo! Messenger before 11.5.0.155, when photo sharing is enabled, might allow remote attackers to execute arbitrary code via a crafted JPG image that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="messenger" vendor="yahoo">
        <vers num="0.99.17-1"/>
        <vers num="1.0"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="2.0.1.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1" edition="beta-35554"/>
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1046"/>
        <vers num="5.0.1065"/>
        <vers num="5.0.1232"/>
        <vers num="5.5"/>
        <vers num="5.5.1249"/>
        <vers num="5.6"/>
        <vers num="5.6.0.1347"/>
        <vers num="5.6.0.1351"/>
        <vers num="5.6.0.1355"/>
        <vers num="5.6.0.1356"/>
        <vers num="5.6.0.1358"/>
        <vers num="6.0"/>
        <vers num="6.0.0.1643"/>
        <vers num="6.0.0.1750"/>
        <vers num="6.0.0.1921"/>
        <vers num="6.1"/>
        <vers num="7.0"/>
        <vers num="7.0.0.426"/>
        <vers num="7.0.0.437"/>
        <vers num="7.0.438"/>
        <vers num="7.5"/>
        <vers num="7.5.0.814"/>
        <vers num="8.0"/>
        <vers num="8.0.0.505"/>
        <vers num="8.0.0.508"/>
        <vers num="8.0.0.701"/>
        <vers num="8.0.0.716"/>
        <vers num="8.0.0.863"/>
        <vers num="8.0.1"/>
        <vers num="8.0_2005.1.1.4"/>
        <vers num="8.1"/>
        <vers num="8.1.0.195"/>
        <vers num="8.1.0.209"/>
        <vers num="8.1.0.239"/>
        <vers num="8.1.0.244"/>
        <vers num="8.1.0.249"/>
        <vers num="8.1.0.401"/>
        <vers num="8.1.0.402"/>
        <vers num="8.1.0.413"/>
        <vers num="8.1.0.416"/>
        <vers num="8.1.0.419"/>
        <vers num="8.1.0.421"/>
        <vers num="9.0.0.797" edition="beta"/>
        <vers num="9.0.0.907" edition="beta"/>
        <vers num="9.0.0.922" edition="beta"/>
        <vers num="9.0.0.1389" edition="beta"/>
        <vers num="9.0.0.1912"/>
        <vers num="9.0.0.2018"/>
        <vers num="9.0.0.2034"/>
        <vers num="9.0.0.2112"/>
        <vers num="9.0.0.2123"/>
        <vers num="9.0.0.2128"/>
        <vers num="9.0.0.2133"/>
        <vers num="9.0.0.2136"/>
        <vers num="9.0.0.2152"/>
        <vers num="9.0.0.2160"/>
        <vers num="9.0.0.2161"/>
        <vers num="9.0.0.2162"/>
        <vers num="10.0.0.331" edition="pre-alpha"/>
        <vers num="10.0.0.525" edition="beta"/>
        <vers num="10.0.0.542" edition="beta"/>
        <vers num="10.0.0.1102"/>
        <vers num="10.0.0.1241"/>
        <vers num="10.0.0.1258"/>
        <vers num="10.0.0.1264"/>
        <vers num="10.0.0.1267"/>
        <vers num="10.0.0.1270"/>
        <vers num="11.0.0.1751"/>
        <vers num="11.0.0.2009"/>
        <vers num="11.0.0.2014"/>
        <vers num="11.5.0.152" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0269" seq="2012-0269" published="2012-04-27" modified="2012-04-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in JustSystems Ichitaro 2011 Sou, Ichitaro 2006 through 2011, Ichitaro Government 2006 through 2010, Ichitaro Portable with oreplug, Ichitaro Viewer, JUST School, JUST School 2009 and 2010, JUST Jump 4, JUST Frontier, oreplug, Shuriken Pro4, Shuriken 2007 through 2010, Shuriken Pro4 Corporate Edition, Shuriken CE/2007 through CE/2009 Corporate Edition, Shuriken 2010 Corporate Edition, Rekishimail Sengokubusho no missho, and Bakumatsushishi no missho allows remote attackers to execute arbitrary code via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN09619876/index.html">JVN#09619876</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000035">JVNDB-2012-000035</ref>
      <ref source="CONFIRM" url="http://www.justsystems.com/jp/info/js12001.html" adv="1">http://www.justsystems.com/jp/info/js12001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ichitaro" vendor="justsystems">
        <vers num="2006" edition="-:government"/>
        <vers num="2007" edition="-:government"/>
        <vers num="2008" edition="-:government"/>
        <vers num="2009" edition="-:government"/>
        <vers num="2010" edition="-:government"/>
        <vers num="2011" edition="-:sou"/>
      </prod>
      <prod name="ichitaro_portable_with_oreplug" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="ichitaro_viewer" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="just_frontier" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="just_jump" vendor="justsystems">
        <vers num="4"/>
      </prod>
      <prod name="just_school" vendor="justsystems">
        <vers num="-"/>
        <vers num="2009"/>
        <vers num="2010"/>
      </prod>
      <prod name="oreplug" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="rekishimail_bakumatsushishi_no_missho" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="rekishimail_sengokubusho_no_missho" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="shuriken" vendor="justsystems">
        <vers num="2007" edition="-:corporate"/>
        <vers num="2008" edition="-:corporate"/>
        <vers num="2009" edition="-:corporate"/>
        <vers num="2010" edition="-:corporate"/>
      </prod>
      <prod name="shuriken_pro" vendor="justsystems">
        <vers num="4" edition="-:corporate"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0270" seq="2012-0270" published="2014-02-17" modified="2014-02-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Csound before 5.16.6 allow remote attackers to execute arbitrary code via a crafted (1) hetro file to the getnum function in util/heti_main.c or (2) PVOC file to the getnum function in util/pv_import.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00027.html">openSUSE-SU-2012:0315</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00027.html">openSUSE-SU-2012:0370</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/csound/files/csound5/csound5.16/Version5.16_Notes/view" adv="1">http://sourceforge.net/projects/csound/files/csound5/csound5.16/Version5.16_Notes/view</ref>
    </refs>
    <vuln_soft>
      <prod name="csound" vendor="csounds">
        <vers num="5.12.4"/>
        <vers num="5.13.0"/>
        <vers num="5.13.1"/>
        <vers num="5.14.0"/>
        <vers num="5.14.1"/>
        <vers num="5.14.2"/>
        <vers num="5.15.0"/>
        <vers num="5.16"/>
        <vers num="5.16.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0271" seq="2012-0271" published="2012-09-19" modified="2013-04-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the WebConsole component in gwia.exe in GroupWise Internet Agent (GWIA) in Novell GroupWise 8.0 before 8.0.3 HP1 and 2012 before SP1 might allow remote attackers to execute arbitrary code via a crafted request that triggers a heap-based buffer overflow, as demonstrated by a request with -1 in the Content-Length HTTP header.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.novell.com/support/kb/doc.php?id=7010769

"Previous versions of GroupWise are likely also vulnerable but are no longer supported."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010769" adv="1">http://www.novell.com/support/kb/doc.php?id=7010769</ref>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=61&amp;Itemid=61">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=61&amp;Itemid=61</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=746199">https://bugzilla.novell.com/show_bug.cgi?id=746199</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="5.2"/>
        <vers num="5.5"/>
        <vers num="5.57e"/>
        <vers num="6.0"/>
        <vers num="6.0.1" edition="sp1"/>
        <vers num="6.5" edition="sp1"/>
        <vers num="6.5" edition="sp2"/>
        <vers num="6.5" edition="sp3"/>
        <vers num="6.5" edition="sp4"/>
        <vers num="6.5" edition="sp5"/>
        <vers num="6.5" edition="sp6"/>
        <vers num="6.5.2"/>
        <vers num="6.5.3"/>
        <vers num="6.5.4"/>
        <vers num="6.5.6"/>
        <vers num="6.5.7"/>
        <vers num="7.0"/>
        <vers num="7.0.3" edition="hp4"/>
        <vers num="7.0.3" edition="hp5"/>
        <vers num="7.0.4" edition="ftf"/>
        <vers num="7.01" edition="ir1"/>
        <vers num="7.02" edition="hp1"/>
        <vers num="7.02" edition="hp1a"/>
        <vers num="7.02" edition="hp2"/>
        <vers num="7.02" edition="hp2r1"/>
        <vers num="7.03" edition="hp"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="7.03" edition="hp3"/>
        <vers num="7.03" edition="hp3+ftf"/>
        <vers num="8.0"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="8.03"/>
        <vers num="2012"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0272" seq="2012-0272" published="2012-09-19" modified="2013-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WebAccess component in Novell GroupWise 8.0 before Support Pack 3 allows remote attackers to inject arbitrary web script or HTML via the merge parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010368" adv="1">http://www.novell.com/support/kb/doc.php?id=7010368</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027615">1027615</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=702785">https://bugzilla.novell.com/show_bug.cgi?id=702785</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=740563">https://bugzilla.novell.com/show_bug.cgi?id=740563</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0273" seq="2012-0273" published="2014-06-20" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in MinaliC 2.0.0 allow remote attackers to execute arbitrary code via a (1) session_id cookie in a request to the get_cookie_value function in response.c, (2) directory name in a request to the add_default_file function in response.c, or (3) file name in a request to the retrieve_physical_file_name_or_brows function in response.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52873">52873</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74651">minalic-getcookievalue-bo(74651)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74652">minalic-adddefaultfile-bo(74652)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74653">minalic-response-bo(74653)</ref>
    </refs>
    <vuln_soft>
      <prod name="minalic" vendor="hans_alshoff">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0275" seq="2012-0275" published="2012-09-04" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Photoshop.exe in Adobe Photoshop CS5 12.x before 12.0.5, CS5.1 12.1.x before 12.1.1, and CS6 13.x before 13.0.1 allows remote attackers to execute arbitrary code via a crafted TIFF image with SGI24LogLum compression.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-11.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-11.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-20.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/55372">55372</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027477">1027477</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78185">adobe-photoshop-unspec-bo(78185)</ref>
    </refs>
    <vuln_soft>
      <prod name="photoshop_cs5.5" vendor="adobe">
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.0.4"/>
        <vers num="12.1"/>
      </prod>
      <prod name="photoshop_cs6" vendor="adobe">
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0276" seq="2012-0276" published="2012-07-17" modified="2012-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in XnView before 1.99 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a (1) SGI32LogLum compressed TIFF image or (2) SGI32LogLum compressed TIFF image with the PhotometricInterpretation encoding set to LogL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858">http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19337">19337</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19338">19338</ref>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=48">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=48</ref>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=49">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=49</ref>
    </refs>
    <vuln_soft>
      <prod name="xnview" vendor="xnview">
        <vers num="1.98.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0277" seq="2012-0277" published="2012-07-17" modified="2012-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in XnView before 1.99 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted PCT image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858">http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19336">19336</ref>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=50">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=50</ref>
    </refs>
    <vuln_soft>
      <prod name="xnview" vendor="xnview">
        <vers num="1.98.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0278" seq="2012-0278" published="2012-04-18" modified="2013-02-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the FlashPix PlugIn before 4.3.4.0 for IrfanView might allow remote attackers to execute arbitrary code via a .fpx file containing a crafted FlashPix image that is not properly handled during decompression.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=41&amp;Itemid=41">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=41&amp;Itemid=41</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53009">53009</ref>
    </refs>
    <vuln_soft>
      <prod name="flashpix_plugin" vendor="irfanview">
        <vers num="4.32"/>
        <vers num="4.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0279" seq="2012-0279" published="2012-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Quest Toad for Data Analysts 3.0.1 uses weak permissions (Everyone: Full Control) for the %COMMONPROGRAMFILES%\Quest Shared directory, which allows local users to gain privileges via a Trojan horse file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53276">53276</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75192">quest-toad-insecure-permissions(75192)</ref>
    </refs>
    <vuln_soft>
      <prod name="toad_for_data_analysts" vendor="quest">
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0282" seq="2012-0282" published="2012-07-17" modified="2012-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in XnView before 1.99 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted ImageLeftPosition value in an ImageDescriptor structure in a GIF image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858">http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19335">19335</ref>
      <ref source="MISC" url="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=51">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=51</ref>
    </refs>
    <vuln_soft>
      <prod name="xnview" vendor="xnview">
        <vers num="1.98.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0283" seq="2012-0283" published="2012-07-13" modified="2013-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the tpl_mediaFileList function in inc/template.php in DokuWiki before 2012-01-25b allows remote attackers to inject arbitrary web script or HTML via the ns parameter in a medialist action to lib/exe/ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.dokuwiki.org/index.php?do=details&amp;task_id=2561" adv="1">http://bugs.dokuwiki.org/index.php?do=details&amp;task_id=2561</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090755.html">FEDORA-2012-16550</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090899.html">FEDORA-2012-16614</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090938.html">FEDORA-2012-16605</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201301-07.xml">GLSA-201301-07</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54439">54439</ref>
    </refs>
    <vuln_soft>
      <prod name="dokuwiki" vendor="andreas_gohr">
        <vers num="2005-07-01"/>
        <vers num="2005-09-19"/>
        <vers num="2005-09-22"/>
        <vers num="2006-03-05"/>
        <vers num="2006-03-09"/>
        <vers num="2006-11-06"/>
        <vers num="2007-06-26"/>
        <vers num="2007-07-13"/>
        <vers num="2008-05-05"/>
        <vers num="2009-02-14b"/>
        <vers num="2009-12-25c"/>
        <vers num="2010-11-07a"/>
        <vers num="2011-05-25"/>
        <vers num="2011-05-25a"/>
        <vers num="2011-05-25c"/>
        <vers num="2012-01-25"/>
        <vers num="2012-01-25a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0284" seq="2012-0284" published="2012-07-19" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the SetSource method in the Cisco Linksys PlayerPT ActiveX control 1.0.0.15 in PlayerPT.ocx on the Cisco WVC200 Wireless-G PTZ Internet video camera allows remote attackers to execute arbitrary code via a long URL in the first argument (aka the sURL argument).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-07/0113.html">20120717 Secunia Research: Cisco Linksys PlayerPT ActiveX Control "SetSource()" Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54588" adv="1">54588</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027259" adv="1">1027259</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77085">cisco-linksys-activex-bo(77085)</ref>
    </refs>
    <vuln_soft>
      <prod name="linksys_playerpt_activex_control" vendor="cisco">
        <vers num="1.0.0.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0285" seq="2012-0285" published="2012-01-24" modified="2012-01-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Stoneware webNetwork before 6.0.8.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html">http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html</ref>
      <ref source="CONFIRM" url="http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf" adv="1">http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf</ref>
      <ref source="CONFIRM" url="http://www.stone-ware.com/swql.jsp?kb=d1960" adv="1">http://www.stone-ware.com/swql.jsp?kb=d1960</ref>
    </refs>
    <vuln_soft>
      <prod name="webnetwork" vendor="stone-ware">
        <vers num="6.0.5.0"/>
        <vers num="6.0.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0286" seq="2012-0286" published="2012-01-24" modified="2012-01-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Stoneware webNetwork before 6.0.8.0 allows remote attackers to hijack the authentication of unspecified victims for requests that modify user accounts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html">http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html</ref>
      <ref source="CONFIRM" url="http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf" adv="1">http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf</ref>
      <ref source="CONFIRM" url="http://www.stone-ware.com/swql.jsp?kb=d1960" adv="1">http://www.stone-ware.com/swql.jsp?kb=d1960</ref>
    </refs>
    <vuln_soft>
      <prod name="webnetwork" vendor="stone-ware">
        <vers num="6.0.5.0"/>
        <vers num="6.0.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0287" seq="2012-0287" published="2012-01-05" modified="2012-10-11" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in wp-comments-post.php in WordPress 3.3.x before 3.3.1, when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML via the query string in a POST operation that is not properly handled by the "Duplicate comment detected" feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://oldmanlab.blogspot.com/2012/01/wordpress-33-xss-vulnerability.html">http://oldmanlab.blogspot.com/2012/01/wordpress-33-xss-vulnerability.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51237">51237</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026542">1026542</ref>
      <ref source="CONFIRM" url="https://wordpress.org/news/2012/01/wordpress-3-3-1/" adv="1" patch="1">https://wordpress.org/news/2012/01/wordpress-3-3-1/</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0289" seq="2012-0289" published="2012-05-23" modified="2012-10-29" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Symantec Endpoint Protection (SEP) 11.0.600x through 11.0.710x and Symantec Network Access Control (SNAC) 11.0.600x through 11.0.710x allows local users to gain privileges, and modify data or cause a denial of service, via a crafted script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51795">51795</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027093">1027093</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0.6000"/>
        <vers num="11.0.6100"/>
        <vers num="11.0.6200"/>
        <vers num="11.0.6200.754"/>
        <vers num="11.0.6300"/>
        <vers num="11.0.7000"/>
        <vers num="11.0.7100"/>
      </prod>
      <prod name="network_access_control" vendor="symantec">
        <vers num="11.0.6000"/>
        <vers num="11.0.6100"/>
        <vers num="11.0.6200"/>
        <vers num="11.0.6300"/>
        <vers num="11.0.7000"/>
        <vers num="11.0.7100"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0290" seq="2012-0290" published="2012-02-06" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), Altiris Client Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), and Altiris Deployment Solution Remote pcAnywhere Solution 7.1 (aka 12.5.x and 12.6.x) do not properly handle the client state after abnormal termination of a remote session, which allows remote attackers to obtain access to the client by leveraging an "open client session."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48092">48092</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51862">51862</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72996">pcanywhere-unauth-access(72996)</ref>
    </refs>
    <vuln_soft>
      <prod name="altiris_client_management_suite_pcanywhere_solution" vendor="symantec">
        <vers num="12.5" edition="sp1"/>
        <vers num="12.5" edition="sp2"/>
        <vers num="12.6" edition="sp1"/>
        <vers num="12.6" edition="sp2"/>
      </prod>
      <prod name="altiris_deployment_solution_remote_pcanywhere_solution" vendor="symantec">
        <vers num="12.5" edition="sp1"/>
        <vers num="12.5" edition="sp2"/>
        <vers num="12.6" edition="sp1"/>
        <vers num="12.6" edition="sp2"/>
      </prod>
      <prod name="pcanywhere" vendor="symantec">
        <vers num="5.0"/>
        <vers num="8.0"/>
        <vers num="9.2"/>
        <vers num="10.5"/>
        <vers num="11.5"/>
        <vers num="11.5.1"/>
        <vers num="12.1"/>
        <vers num="12.5" edition="sp1"/>
        <vers num="12.5" edition="sp2"/>
        <vers num="12.5" edition="sp3"/>
        <vers num="12.5.3" prev="1"/>
        <vers num="12.5.265"/>
        <vers num="12.5.539"/>
        <vers num="12.6.65"/>
        <vers num="12.6.7580"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0291" seq="2012-0291" published="2012-02-22" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), Altiris Client Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), and Altiris Deployment Solution Remote pcAnywhere Solution 7.1 (aka 12.5.x and 12.6.x) allow remote attackers to cause a denial of service (application crash or hang) via (1) malformed data from a client, (2) malformed data from a server, or (3) an invalid response.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48092">48092</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51965">51965</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00</ref>
    </refs>
    <vuln_soft>
      <prod name="altiris_client_management_suite_pcanywhere_solution" vendor="symantec">
        <vers num="7.0"/>
      </prod>
      <prod name="altiris_deployment_solution_remote_pcanywhere_solution" vendor="symantec">
        <vers num="7.1"/>
      </prod>
      <prod name="altiris_it_management_suite_pcanywhere_solution" vendor="symantec">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="pcanywhere" vendor="symantec">
        <vers num="10.0"/>
        <vers num="10.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.5"/>
        <vers num="11.5.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.1"/>
        <vers num="12.5" prev="1" edition="sp1"/>
        <vers num="12.5" prev="1" edition="sp2"/>
        <vers num="12.5" prev="1" edition="sp3"/>
        <vers num="12.5.3"/>
        <vers num="12.5.265"/>
        <vers num="12.5.539"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0292" seq="2012-0292" published="2012-03-07" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The awhost32 service in Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), Altiris Client Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), and Altiris Deployment Solution Remote pcAnywhere Solution 7.1 (aka 12.5.x and 12.6.x) allows remote attackers to cause a denial of service (daemon crash) via a crafted TCP session on port 5631.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48092">48092</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18493/">18493</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52094">52094</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120301_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120301_00</ref>
    </refs>
    <vuln_soft>
      <prod name="altiris_client_management_suite_pcanywhere_solution" vendor="symantec">
        <vers num="7.0"/>
      </prod>
      <prod name="altiris_climentent_manage_suite_pcanywhere_solution" vendor="symantec">
        <vers num="7.1"/>
      </prod>
      <prod name="altiris_deployment_solution_remote_pcanywhere_solution" vendor="symantec">
        <vers num="7.1"/>
      </prod>
      <prod name="altiris_it_management_suite_pcanywhere_solution" vendor="symantec">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="pcanywhere" vendor="symantec">
        <vers num="10.0"/>
        <vers num="10.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.5"/>
        <vers num="11.5.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.1"/>
        <vers num="12.5" prev="1" edition="sp1"/>
        <vers num="12.5" prev="1" edition="sp2"/>
        <vers num="12.5" prev="1" edition="sp3"/>
        <vers num="12.5.3"/>
        <vers num="12.5.265"/>
        <vers num="12.5.539"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0293" seq="2012-0293" published="2012-03-17" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Symantec Altiris WISE Package Studio before 8.0MR1 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80201">80201</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52392">52392</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120314_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120314_00</ref>
    </refs>
    <vuln_soft>
      <prod name="altiris_wise_package_studio" vendor="symantec">
        <vers num="7" edition="sp2"/>
        <vers num="7.0" edition="sp1:mr1"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0294" seq="2012-0294" published="2012-05-23" modified="2012-10-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Manager service in the management console in Symantec Endpoint Protection (SEP) 12.1 before 12.1 RU1-MP1 allows remote attackers to delete files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53182">53182</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027093">1027093</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="12.1"/>
        <vers num="12.1.671"/>
        <vers num="12.1.1000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0295" seq="2012-0295" published="2012-05-23" modified="2013-01-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Manager service in the management console in Symantec Endpoint Protection (SEP) 12.1 before 12.1 RU1-MP1 allows remote attackers to conduct file-insertion attacks and execute arbitrary code by leveraging exploitation of CVE-2012-0294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53183">53183</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53184">53184</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027093">1027093</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="12.1"/>
        <vers num="12.1.671"/>
        <vers num="12.1.1000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0296" seq="2012-0296" published="2012-05-21" modified="2012-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the management GUI in Symantec Web Gateway 5.0.x before 5.0.3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53396">53396</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0297" seq="2012-0297" published="2012-05-21" modified="2017-12-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The management GUI in Symantec Web Gateway 5.0.x before 5.0.3 does not properly restrict access to application scripts, which allows remote attackers to execute arbitrary code by (1) injecting crafted data or (2) including crafted data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53444">53444</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75731">symantec-web-file-include(75731)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0298" seq="2012-0298" published="2012-05-21" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The file-management scripts in the management GUI in Symantec Web Gateway 5.0.x before 5.0.3 allow remote attackers to (1) read or (2) delete arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53442">53442</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75732">symantec-web-file-download(75732)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0299" seq="2012-0299" published="2012-05-21" modified="2017-12-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The file-management scripts in the management GUI in Symantec Web Gateway 5.0.x before 5.0.3 allow remote attackers to upload arbitrary code to a designated pathname, and possibly execute this code, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53443">53443</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75730">symantec-web-unspec-command-exec(75730)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0300" seq="2012-0300" published="2012-07-05" modified="2012-07-17" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Brightmail Control Center in Symantec Message Filter 6.3 does not properly restrict establishment of sessions to the listening port, which allows remote attackers to obtain potentially sensitive version information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/54136">54136</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</ref>
    </refs>
    <vuln_soft>
      <prod name="message_filter" vendor="symantec">
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0301" seq="2012-0301" published="2012-07-05" modified="2012-07-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Brightmail Control Center in Symantec Message Filter 6.3 allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/54135">54135</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</ref>
    </refs>
    <vuln_soft>
      <prod name="message_filter" vendor="symantec">
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0302" seq="2012-0302" published="2012-07-05" modified="2012-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Brightmail Control Center in Symantec Message Filter 6.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/54134">54134</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</ref>
    </refs>
    <vuln_soft>
      <prod name="message_filter" vendor="symantec">
        <vers num="6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0303" seq="2012-0303" published="2012-07-05" modified="2012-07-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Brightmail Control Center in Symantec Message Filter 6.3 allow remote attackers to hijack the authentication of arbitrary users for requests that (1) execute application commands or (2) create admin accounts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/54133">54133</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</ref>
    </refs>
    <vuln_soft>
      <prod name="message_filter" vendor="symantec">
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0304" seq="2012-0304" published="2012-06-22" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Symantec LiveUpdate Administrator before 2.3.1 uses weak permissions (Everyone: Full Control) for the installation directory, which allows local users to gain privileges via a Trojan horse file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.nessus.org/plugins/index.php?view=single&amp;id=59193">http://www.nessus.org/plugins/index.php?view=single&amp;id=59193</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53903">53903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027182">1027182</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120615_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120615_00</ref>
    </refs>
    <vuln_soft>
      <prod name="liveupdate_administrator" vendor="symantec">
        <vers num="1.5.3.21"/>
        <vers num="1.5.4"/>
        <vers num="1.5.7.19"/>
        <vers num="2.1.0"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.2.9"/>
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0305" seq="2012-0305" published="2012-07-23" modified="2013-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Symantec System Recovery 2011 before SP2 and Backup Exec System Recovery 2010 before SP5 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html 'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/54594">54594</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120720_01">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120720_01</ref>
    </refs>
    <vuln_soft>
      <prod name="backupexec_system_recovery" vendor="symantec">
        <vers num="2010"/>
        <vers num="2011"/>
      </prod>
      <prod name="system_recovery" vendor="symantec">
        <vers num="2011"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0306" seq="2012-0306" published="2012-10-18" modified="2013-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Symantec Ghost Solution Suite 2.x through 2.5.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted backup file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55748">55748</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027648">1027648</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20121010_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20121010_00</ref>
    </refs>
    <vuln_soft>
      <prod name="ghost_solutions_suite" vendor="symantec">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0307" seq="2012-0307" published="2012-08-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Symantec Messaging Gateway (SMG) before 10.0 allow remote attackers to inject arbitrary web script or HTML via (1) web content or (2) e-mail content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55138">55138</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78031">symantec-gateway-unspec-xss(78031)</ref>
    </refs>
    <vuln_soft>
      <prod name="messaging_gateway" vendor="symantec">
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0308" seq="2012-0308" published="2012-08-29" modified="2013-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Symantec Messaging Gateway (SMG) before 10.0 allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55137">55137</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00</ref>
    </refs>
    <vuln_soft>
      <prod name="messaging_gateway" vendor="symantec">
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4" prev="1"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0309" seq="2012-0309" published="2012-01-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cogent DataHub 7.1.2 and earlier, Cascade DataHub 6.4.20 and earlier, and OPC DataHub 6.4.20 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN12983784/index.html">JVN#12983784</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000001">JVNDB-2012-000001</ref>
      <ref source="CONFIRM" url="http://www.cogentdatahub.com/ReleaseNotes.html">http://www.cogentdatahub.com/ReleaseNotes.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51375">51375</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72305">cogentdatahub-unspecified-xss(72305)</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade_datahub" vendor="cogentdatahub">
        <vers num="6.4.20" prev="1"/>
      </prod>
      <prod name="cogent_datahub" vendor="cogentdatahub">
        <vers num="7.0"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.63"/>
        <vers num="7.1.2" prev="1"/>
      </prod>
      <prod name="opc_datahub" vendor="cogentdatahub">
        <vers num="6.4.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0310" seq="2012-0310" published="2012-01-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in Cogent DataHub 7.1.2 and earlier, Cascade DataHub 6.4.20 and earlier, and OPC DataHub 6.4.20 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63249231/index.html">JVN#63249231</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000002">JVNDB-2012-000002</ref>
      <ref source="CONFIRM" url="http://www.cogentdatahub.com/ReleaseNotes.html">http://www.cogentdatahub.com/ReleaseNotes.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51375">51375</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72306">cogentdatahub-unspecified-header-injection(72306)</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade_datahub" vendor="cogentdatahub">
        <vers num="6.4.20" prev="1"/>
      </prod>
      <prod name="cogent_datahub" vendor="cogentdatahub">
        <vers num="7.0"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.63"/>
        <vers num="7.1.2" prev="1"/>
      </prod>
      <prod name="opc_datahub" vendor="cogentdatahub">
        <vers num="6.4.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0311" seq="2012-0311" published="2012-01-26" modified="2012-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in osCommerce 2.2MS1J before R9 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36559450/index.html">JVN#36559450</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000004">JVNDB-2012-000004</ref>
      <ref source="CONFIRM" url="http://sourceforge.jp/forum/forum.php?forum_id=28119">http://sourceforge.jp/forum/forum.php?forum_id=28119</ref>
    </refs>
    <vuln_soft>
      <prod name="oscommerce" vendor="oscommerce">
        <vers num="2.2ms1j-r1"/>
        <vers num="2.2ms1j-r2"/>
        <vers num="2.2ms1j-r3"/>
        <vers num="2.2ms1j-r4"/>
        <vers num="2.2ms1j-r5"/>
        <vers num="2.2ms1j-r6a"/>
        <vers num="2.2ms1j-r7"/>
        <vers num="2.2ms1j-r8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0312" seq="2012-0312" published="2012-01-26" modified="2012-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in osCommerce 2.2MS1J before R9, and osCommerce Online Merchant before 2.3.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN64386898/index.html">JVN#64386898</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000005">JVNDB-2012-000005</ref>
      <ref source="CONFIRM" url="http://sourceforge.jp/forum/forum.php?forum_id=28119">http://sourceforge.jp/forum/forum.php?forum_id=28119</ref>
    </refs>
    <vuln_soft>
      <prod name="online_merchant" vendor="oscommerce">
        <vers num="2.2"/>
        <vers num="2.3.0" prev="1"/>
      </prod>
      <prod name="oscommerce" vendor="oscommerce">
        <vers num="2.2ms1j-r1"/>
        <vers num="2.2ms1j-r2"/>
        <vers num="2.2ms1j-r3"/>
        <vers num="2.2ms1j-r4"/>
        <vers num="2.2ms1j-r5"/>
        <vers num="2.2ms1j-r6a"/>
        <vers num="2.2ms1j-r7"/>
        <vers num="2.2ms1j-r8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0313" seq="2012-0313" published="2012-01-23" modified="2012-01-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in glucose 2 before stage 6.2 allows remote attackers to inject arbitrary web script or HTML via an RSS feed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://glucose.jp/release/19" adv="1">http://glucose.jp/release/19</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65869891/index.html">JVN#65869891</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000008">JVNDB-2012-000008</ref>
    </refs>
    <vuln_soft>
      <prod name="glucose_2" vendor="glucose">
        <vers num="beta_stage_5"/>
        <vers num="beta_stage_5.1"/>
        <vers num="stage6"/>
        <vers num="stage6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0314" seq="2012-0314" published="2012-02-02" modified="2012-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities on the eAccess Pocket WiFi (aka GP02) router before 2.00 with firmware 11.203.11.05.168 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) initialize settings or (2) reboot the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://emobile.jp/topics/info20120201_01.html">http://emobile.jp/topics/info20120201_01.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33021167/index.html">JVN#33021167</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000010">JVNDB-2012-000010</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51782">51782</ref>
    </refs>
    <vuln_soft>
      <prod name="pocket_wifi_firmware" vendor="emobile">
        <vers num="11.203.11.05.168" prev="1"/>
      </prod>
      <prod name="pocket_wifi" vendor="emobile">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0315" seq="2012-0315" published="2012-02-22" modified="2017-11-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in ALFTP before 5.31 allows local users to gain privileges via a Trojan horse executable file in a directory that is accessed for reading an extensionless file, as demonstrated by executing the README.exe file when a user attempts to access the README file.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN85695061/995223/index.html" adv="1">http://jvn.jp/en/jp/JVN85695061/995223/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN85695061/index.html" adv="1">JVN#85695061</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000011" adv="1">JVNDB-2012-000011</ref>
      <ref source="MISC" url="http://www.altools.jp/download.aspx" patch="1">http://www.altools.jp/download.aspx</ref>
      <ref source="MISC" url="http://www.altools.jp/ETC/NEWS.aspx?mid=231&amp;vidx=118">http://www.altools.jp/ETC/NEWS.aspx?mid=231&amp;vidx=118</ref>
    </refs>
    <vuln_soft>
      <prod name="alftp" vendor="estsoft">
        <vers num="4.1" edition="beta2::en"/>
        <vers num="5.0"/>
        <vers num="5.1" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0316" seq="2012-0316" published="2012-03-01" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Cookpad 1.5.16 and earlier and Cookpad Noseru 1.1.1 and earlier applications for Android do not properly implement the WebView class, which allows remote attackers to obtain sensitive information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cookpad.typepad.jp/help/2012/02/23oshirase.html" adv="1">http://cookpad.typepad.jp/help/2012/02/23oshirase.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN25731073/index.html">JVN#25731073</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000014">JVNDB-2012-000014</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48065">48065</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52189">52189</ref>
    </refs>
    <vuln_soft>
      <prod name="android_activities" vendor="cookpad">
        <vers num="1.5.16" prev="1"/>
      </prod>
      <prod name="android_mykitchen" vendor="cookpad">
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0317" seq="2012-0317" published="2012-03-02" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allow remote attackers to hijack the authentication of arbitrary users for requests that modify data via the (1) commenting feature or (2) community script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN70683217/index.html">JVN#70683217</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000015">JVNDB-2012-000015</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2423">DSA-2423</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" adv="1" patch="1">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/documentation/appendices/release-notes/513.html" adv="1" patch="1">http://www.movabletype.org/documentation/appendices/release-notes/513.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52138">52138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026738">1026738</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="4.0" edition="beta"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0" edition="rc3"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1" edition="beta2"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.12"/>
        <vers num="4.15" edition="beta1"/>
        <vers num="4.15" edition="beta3"/>
        <vers num="4.15" edition="beta4"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.24"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28" edition=":enterprise"/>
        <vers num="4.28" edition=":open_source"/>
        <vers num="4.29" edition=":enterprise"/>
        <vers num="4.29" edition=":open_source"/>
        <vers num="4.35"/>
        <vers num="4.36" edition=":open_source"/>
        <vers num="4.37" prev="1" edition=":open_source"/>
        <vers num="4.261"/>
        <vers num="4.291" edition=":enterprise"/>
        <vers num="4.291" edition=":open_source"/>
        <vers num="4.292" prev="1" edition=":enterprise"/>
        <vers num="4.292" prev="1" edition=":open_source"/>
        <vers num="4.361" edition=":open_source"/>
        <vers num="5.0" edition=":open_source"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.01"/>
        <vers num="5.1" edition=":advanced"/>
        <vers num="5.1" edition=":open_source"/>
        <vers num="5.1" edition="beta"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.02" edition=":advanced"/>
        <vers num="5.02" edition=":open_source"/>
        <vers num="5.03"/>
        <vers num="5.04" edition=":advanced"/>
        <vers num="5.04" edition=":open_source"/>
        <vers num="5.05" edition=":advanced"/>
        <vers num="5.05" edition=":open_source"/>
        <vers num="5.06" edition=":advanced"/>
        <vers num="5.06" edition=":open_source"/>
        <vers num="5.07"/>
        <vers num="5.11" edition=":advanced"/>
        <vers num="5.11" edition=":open_source"/>
        <vers num="5.12" edition=":advanced"/>
        <vers num="5.12" edition=":open_source"/>
        <vers num="5.031"/>
        <vers num="5.051" edition=":advanced"/>
        <vers num="5.051" edition=":open_source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0318" seq="2012-0318" published="2012-03-02" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allow remote attackers to inject arbitrary web script or HTML via vectors involving templates, a different issue than CVE-2012-1262.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN49836527/index.html">JVN#49836527</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000016">JVNDB-2012-000016</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2423">DSA-2423</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" adv="1" patch="1">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/documentation/appendices/release-notes/513.html" adv="1" patch="1">http://www.movabletype.org/documentation/appendices/release-notes/513.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52138">52138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026738">1026738</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type_advanced" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_enterprise" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_open_source" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_pro" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0319" seq="2012-0319" published="2012-03-02" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The file-management system in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allows remote authenticated users to execute arbitrary commands by leveraging the file-upload feature, related to an "OS Command Injection" issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN92683325/index.html">JVN#92683325</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000017">JVNDB-2012-000017</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2423">DSA-2423</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" adv="1" patch="1">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/documentation/appendices/release-notes/513.html" adv="1" patch="1">http://www.movabletype.org/documentation/appendices/release-notes/513.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52138">52138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026738">1026738</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type_advanced" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_enterprise" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_open_source" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_pro" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0320" seq="2012-0320" published="2012-03-02" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allows remote attackers to take control of sessions via unspecified vectors related to the (1) commenting feature and (2) community script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN20083397/index.html">JVN#20083397</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000018">JVNDB-2012-000018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2423">DSA-2423</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" adv="1" patch="1">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/documentation/appendices/release-notes/513.html" adv="1" patch="1">http://www.movabletype.org/documentation/appendices/release-notes/513.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52138">52138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026738">1026738</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="4.0" edition="beta"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0" edition="rc3"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1" edition="beta2"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.12"/>
        <vers num="4.15" edition="beta1"/>
        <vers num="4.15" edition="beta3"/>
        <vers num="4.15" edition="beta4"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.24"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28" edition=":enterprise"/>
        <vers num="4.28" edition=":open_source"/>
        <vers num="4.29" edition=":enterprise"/>
        <vers num="4.29" edition=":open_source"/>
        <vers num="4.35"/>
        <vers num="4.36" edition=":open_source"/>
        <vers num="4.37" prev="1" edition=":open_source"/>
        <vers num="4.261"/>
        <vers num="4.291" edition=":enterprise"/>
        <vers num="4.291" edition=":open_source"/>
        <vers num="4.292" prev="1" edition=":enterprise"/>
        <vers num="4.292" prev="1" edition=":open_source"/>
        <vers num="4.361" edition=":open_source"/>
        <vers num="5.0" edition=":open_source"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.01"/>
        <vers num="5.1" edition=":advanced"/>
        <vers num="5.1" edition=":open_source"/>
        <vers num="5.1" edition="beta"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.02" edition=":advanced"/>
        <vers num="5.02" edition=":open_source"/>
        <vers num="5.03"/>
        <vers num="5.04" edition=":advanced"/>
        <vers num="5.04" edition=":open_source"/>
        <vers num="5.05" edition=":advanced"/>
        <vers num="5.05" edition=":open_source"/>
        <vers num="5.06" edition=":advanced"/>
        <vers num="5.06" edition=":open_source"/>
        <vers num="5.07"/>
        <vers num="5.11" edition=":advanced"/>
        <vers num="5.11" edition=":open_source"/>
        <vers num="5.12" edition=":advanced"/>
        <vers num="5.12" edition=":open_source"/>
        <vers num="5.031"/>
        <vers num="5.051" edition=":advanced"/>
        <vers num="5.051" edition=":open_source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0321" seq="2012-0321" published="2012-03-02" modified="2012-03-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the device driver in Kingsoft Internet Security 2011 allows local users to cause a denial of service via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN31517714/index.html">JVN#31517714</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000019">JVNDB-2012-000019</ref>
      <ref source="CONFIRM" url="http://www.kingsoft.jp/support/security/support_news/supportnews_20120229" adv="1">http://www.kingsoft.jp/support/security/support_news/supportnews_20120229</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security" vendor="kingsoft">
        <vers num="2011"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0322" seq="2012-0322" published="2012-03-05" modified="2014-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The EStrongs ES File Explorer application 1.6.0.2 through 1.6.1.1 for Android does not properly restrict access, which allows remote attackers to read arbitrary files via vectors involving an unspecified function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN08871006/index.html">JVN#08871006</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000020">JVNDB-2012-000020</ref>
    </refs>
    <vuln_soft>
      <prod name="es_file_explorer" vendor="estrongs">
        <vers num="1.6.0.2" edition=":~~~android~~"/>
        <vers num="1.6.1.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0323" seq="2012-0323" published="2012-03-09" modified="2012-07-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Autocomplete plugin before 3.0 for SquirrelMail allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN56653852/index.html">JVN#56653852</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000021">JVNDB-2012-000021</ref>
      <ref source="MISC" url="http://squirrelmail.org/plugin_view.php?id=32" adv="1">http://squirrelmail.org/plugin_view.php?id=32</ref>
    </refs>
    <vuln_soft>
      <prod name="autocomplete" vendor="paul_lesniewsk">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="2.0"/>
        <vers num="2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0324" seq="2012-0324" published="2012-03-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jenkins before 1.454, Jenkins LTS before 1.424.5, and Jenkins Enterprise 1.400.x before 1.400.0.13 and 1.424.x before 1.424.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0325.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14791558/index.html">JVN#14791558</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000022">JVNDB-2012-000022</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52384">52384</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="cloudbees">
        <vers num="1.400" edition=":enterprise"/>
        <vers num="1.400" edition=":lts"/>
        <vers num="1.400.0.12" edition=":enterprise"/>
        <vers num="1.400.0.12" edition=":lts"/>
        <vers num="1.424" edition=":enterprise"/>
        <vers num="1.424.5" edition=":enterprise"/>
        <vers num="1.453" prev="1"/>
      </prod>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.301"/>
        <vers num="1.302"/>
        <vers num="1.303"/>
        <vers num="1.304"/>
        <vers num="1.305"/>
        <vers num="1.306"/>
        <vers num="1.307"/>
        <vers num="1.308"/>
        <vers num="1.309"/>
        <vers num="1.310"/>
        <vers num="1.311"/>
        <vers num="1.312"/>
        <vers num="1.313"/>
        <vers num="1.314"/>
        <vers num="1.315"/>
        <vers num="1.316"/>
        <vers num="1.317"/>
        <vers num="1.318"/>
        <vers num="1.319"/>
        <vers num="1.320"/>
        <vers num="1.321"/>
        <vers num="1.322"/>
        <vers num="1.323"/>
        <vers num="1.324"/>
        <vers num="1.325"/>
        <vers num="1.326"/>
        <vers num="1.327"/>
        <vers num="1.328"/>
        <vers num="1.329"/>
        <vers num="1.330"/>
        <vers num="1.331"/>
        <vers num="1.332"/>
        <vers num="1.333"/>
        <vers num="1.334"/>
        <vers num="1.335"/>
        <vers num="1.336"/>
        <vers num="1.337"/>
        <vers num="1.338"/>
        <vers num="1.339"/>
        <vers num="1.340"/>
        <vers num="1.341"/>
        <vers num="1.342"/>
        <vers num="1.343"/>
        <vers num="1.344"/>
        <vers num="1.345"/>
        <vers num="1.346"/>
        <vers num="1.347"/>
        <vers num="1.348"/>
        <vers num="1.349"/>
        <vers num="1.350"/>
        <vers num="1.351"/>
        <vers num="1.352"/>
        <vers num="1.353"/>
        <vers num="1.354"/>
        <vers num="1.355"/>
        <vers num="1.356"/>
        <vers num="1.357"/>
        <vers num="1.358"/>
        <vers num="1.359"/>
        <vers num="1.360"/>
        <vers num="1.361"/>
        <vers num="1.362"/>
        <vers num="1.363"/>
        <vers num="1.364"/>
        <vers num="1.365"/>
        <vers num="1.366"/>
        <vers num="1.367"/>
        <vers num="1.368"/>
        <vers num="1.369"/>
        <vers num="1.370"/>
        <vers num="1.371"/>
        <vers num="1.372"/>
        <vers num="1.373"/>
        <vers num="1.374"/>
        <vers num="1.375"/>
        <vers num="1.376"/>
        <vers num="1.377"/>
        <vers num="1.378"/>
        <vers num="1.379"/>
        <vers num="1.380"/>
        <vers num="1.382"/>
        <vers num="1.383"/>
        <vers num="1.384"/>
        <vers num="1.386"/>
        <vers num="1.387"/>
        <vers num="1.388"/>
        <vers num="1.389"/>
        <vers num="1.390"/>
        <vers num="1.391"/>
        <vers num="1.392"/>
        <vers num="1.393"/>
        <vers num="1.394"/>
        <vers num="1.395"/>
        <vers num="1.396"/>
        <vers num="1.397"/>
        <vers num="1.398"/>
        <vers num="1.399"/>
        <vers num="1.400"/>
        <vers num="1.401"/>
        <vers num="1.402"/>
        <vers num="1.403"/>
        <vers num="1.404"/>
        <vers num="1.405"/>
        <vers num="1.406"/>
        <vers num="1.407"/>
        <vers num="1.408"/>
        <vers num="1.409"/>
        <vers num="1.409.1"/>
        <vers num="1.409.2"/>
        <vers num="1.410"/>
        <vers num="1.411"/>
        <vers num="1.412"/>
        <vers num="1.413"/>
        <vers num="1.414"/>
        <vers num="1.415"/>
        <vers num="1.416"/>
        <vers num="1.417"/>
        <vers num="1.418"/>
        <vers num="1.419"/>
        <vers num="1.420"/>
        <vers num="1.421"/>
        <vers num="1.422"/>
        <vers num="1.423"/>
        <vers num="1.424"/>
        <vers num="1.425"/>
        <vers num="1.426"/>
        <vers num="1.427"/>
        <vers num="1.428"/>
        <vers num="1.429"/>
        <vers num="1.430"/>
        <vers num="1.431"/>
        <vers num="1.432"/>
        <vers num="1.433"/>
        <vers num="1.434"/>
        <vers num="1.435"/>
        <vers num="1.436"/>
        <vers num="1.437"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0325" seq="2012-0325" published="2012-03-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jenkins before 1.454, Jenkins LTS before 1.424.5, and Jenkins Enterprise 1.400.x before 1.400.0.13 and 1.424.x before 1.424.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0324.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN79950061/index.html">JVN#79950061</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000023">JVNDB-2012-000023</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52384">52384</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="cloudbees">
        <vers num="1.400" edition=":enterprise"/>
        <vers num="1.400" edition=":lts"/>
        <vers num="1.400.0.12" edition=":enterprise"/>
        <vers num="1.400.0.12" edition=":lts"/>
        <vers num="1.424" edition=":enterprise"/>
        <vers num="1.424.5" edition=":enterprise"/>
        <vers num="1.453" prev="1"/>
      </prod>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.301"/>
        <vers num="1.302"/>
        <vers num="1.303"/>
        <vers num="1.304"/>
        <vers num="1.305"/>
        <vers num="1.306"/>
        <vers num="1.307"/>
        <vers num="1.308"/>
        <vers num="1.309"/>
        <vers num="1.310"/>
        <vers num="1.311"/>
        <vers num="1.312"/>
        <vers num="1.313"/>
        <vers num="1.314"/>
        <vers num="1.315"/>
        <vers num="1.316"/>
        <vers num="1.317"/>
        <vers num="1.318"/>
        <vers num="1.319"/>
        <vers num="1.320"/>
        <vers num="1.321"/>
        <vers num="1.322"/>
        <vers num="1.323"/>
        <vers num="1.324"/>
        <vers num="1.325"/>
        <vers num="1.326"/>
        <vers num="1.327"/>
        <vers num="1.328"/>
        <vers num="1.329"/>
        <vers num="1.330"/>
        <vers num="1.331"/>
        <vers num="1.332"/>
        <vers num="1.333"/>
        <vers num="1.334"/>
        <vers num="1.335"/>
        <vers num="1.336"/>
        <vers num="1.337"/>
        <vers num="1.338"/>
        <vers num="1.339"/>
        <vers num="1.340"/>
        <vers num="1.341"/>
        <vers num="1.342"/>
        <vers num="1.343"/>
        <vers num="1.344"/>
        <vers num="1.345"/>
        <vers num="1.346"/>
        <vers num="1.347"/>
        <vers num="1.348"/>
        <vers num="1.349"/>
        <vers num="1.350"/>
        <vers num="1.351"/>
        <vers num="1.352"/>
        <vers num="1.353"/>
        <vers num="1.354"/>
        <vers num="1.355"/>
        <vers num="1.356"/>
        <vers num="1.357"/>
        <vers num="1.358"/>
        <vers num="1.359"/>
        <vers num="1.360"/>
        <vers num="1.361"/>
        <vers num="1.362"/>
        <vers num="1.363"/>
        <vers num="1.364"/>
        <vers num="1.365"/>
        <vers num="1.366"/>
        <vers num="1.367"/>
        <vers num="1.368"/>
        <vers num="1.369"/>
        <vers num="1.370"/>
        <vers num="1.371"/>
        <vers num="1.372"/>
        <vers num="1.373"/>
        <vers num="1.374"/>
        <vers num="1.375"/>
        <vers num="1.376"/>
        <vers num="1.377"/>
        <vers num="1.378"/>
        <vers num="1.379"/>
        <vers num="1.380"/>
        <vers num="1.382"/>
        <vers num="1.383"/>
        <vers num="1.384"/>
        <vers num="1.386"/>
        <vers num="1.387"/>
        <vers num="1.388"/>
        <vers num="1.389"/>
        <vers num="1.390"/>
        <vers num="1.391"/>
        <vers num="1.392"/>
        <vers num="1.393"/>
        <vers num="1.394"/>
        <vers num="1.395"/>
        <vers num="1.396"/>
        <vers num="1.397"/>
        <vers num="1.398"/>
        <vers num="1.399"/>
        <vers num="1.400"/>
        <vers num="1.401"/>
        <vers num="1.402"/>
        <vers num="1.403"/>
        <vers num="1.404"/>
        <vers num="1.405"/>
        <vers num="1.406"/>
        <vers num="1.407"/>
        <vers num="1.408"/>
        <vers num="1.409"/>
        <vers num="1.409.1"/>
        <vers num="1.409.2"/>
        <vers num="1.410"/>
        <vers num="1.411"/>
        <vers num="1.412"/>
        <vers num="1.413"/>
        <vers num="1.414"/>
        <vers num="1.415"/>
        <vers num="1.416"/>
        <vers num="1.417"/>
        <vers num="1.418"/>
        <vers num="1.419"/>
        <vers num="1.420"/>
        <vers num="1.421"/>
        <vers num="1.422"/>
        <vers num="1.423"/>
        <vers num="1.424"/>
        <vers num="1.425"/>
        <vers num="1.426"/>
        <vers num="1.427"/>
        <vers num="1.428"/>
        <vers num="1.429"/>
        <vers num="1.430"/>
        <vers num="1.431"/>
        <vers num="1.432"/>
        <vers num="1.433"/>
        <vers num="1.434"/>
        <vers num="1.435"/>
        <vers num="1.436"/>
        <vers num="1.437"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0326" seq="2012-0326" published="2012-03-17" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The twicca application 0.7.0 through 0.9.30 for Android does not properly restrict the use of network privileges, which allows remote attackers to read media files on an SD card via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN31860555/index.html">JVN#31860555</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000024">JVNDB-2012-000024</ref>
      <ref source="OSVDB" url="http://osvdb.org/80106">80106</ref>
      <ref source="CONFIRM" url="http://twicca.r246.jp/notice/" patch="1">http://twicca.r246.jp/notice/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52442">52442</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73951">twicca-android-sec-bypass(73951)</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.r246.twicca" adv="1" patch="1">https://play.google.com/store/apps/details?id=jp.r246.twicca</ref>
    </refs>
    <vuln_soft>
      <prod name="twicca" vendor="tetsuya_aoyama">
        <vers num="0.7.0"/>
        <vers num="0.8.8"/>
        <vers num="0.9.4g" edition="rc2"/>
        <vers num="0.9.4g2" edition="rc2"/>
        <vers num="0.9.13" edition="rc2"/>
        <vers num="0.9.13a" edition="rc2"/>
        <vers num="0.9.13b-rc2"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17b"/>
        <vers num="0.9.20"/>
        <vers num="0.9.20a"/>
        <vers num="0.9.20b"/>
        <vers num="0.9.20c"/>
        <vers num="0.9.20e"/>
        <vers num="0.9.26"/>
        <vers num="0.9.26c"/>
        <vers num="0.9.26c2"/>
        <vers num="0.9.30"/>
        <vers num="0.9.31"/>
        <vers num="0.9.31a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0327" seq="2012-0327" published="2012-04-05" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Redmine before 1.3.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93406632/index.html">JVN#93406632</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000025">JVNDB-2012-000025</ref>
      <ref source="MISC" url="http://www.redmine.org/versions/42">http://www.redmine.org/versions/42</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52447">52447</ref>
    </refs>
    <vuln_soft>
      <prod name="redmine" vendor="redmine">
        <vers num="0.1.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0" edition="rc1"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0328" seq="2012-0328" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Janetter before 3.3.0.0 (aka 3.3.0) allows remote attackers to obtain session information for twitter.com web sites via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.janetter.net/">http://blog.janetter.net/</ref>
      <ref source="CONFIRM" url="http://janetter.net/history.html">http://janetter.net/history.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN10745573/index.html">JVN#10745573</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000026">JVNDB-2012-000026</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52555">52555</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74132">janetter-info-disclosure(74132)</ref>
    </refs>
    <vuln_soft>
      <prod name="janetter" vendor="janetter">
        <vers num="1.0.0.0"/>
        <vers num="1.1.0.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1.0"/>
        <vers num="1.3.0.0"/>
        <vers num="1.4.0.0"/>
        <vers num="1.5.0.0"/>
        <vers num="1.6.0.0"/>
        <vers num="1.6.1.0"/>
        <vers num="1.6.2.0"/>
        <vers num="1.6.3.0"/>
        <vers num="1.7.0.0"/>
        <vers num="1.7.1.0"/>
        <vers num="1.7.2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.2.0"/>
        <vers num="2.0.3.0"/>
        <vers num="2.1.0.0"/>
        <vers num="2.1.1.0"/>
        <vers num="2.1.1.1"/>
        <vers num="2.1.1.2"/>
        <vers num="2.2.0.0"/>
        <vers num="2.3.0.0"/>
        <vers num="2.4.0.0"/>
        <vers num="2.5.0.0"/>
        <vers num="2.5.1.0"/>
        <vers num="3.0.0.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.1.0"/>
        <vers num="3.2.0.0"/>
        <vers num="3.2.1.0"/>
        <vers num="3.2.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0329" seq="2012-0329" published="2012-01-19" modified="2012-01-30" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Digital Media Manager 5.2.2 and earlier, and 5.2.3, allows remote authenticated users to execute arbitrary code via vectors involving a URL and an administrative resource, aka Bug ID CSCts63878.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120118-dmm" adv="1">20120118 Cisco Digital Media Manager Privilege Escalation Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026541">1026541</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_media_manager" vendor="cisco">
        <vers num="3.5"/>
        <vers num="3.5(1)"/>
        <vers num="4.0"/>
        <vers num="4.1(0)40"/>
        <vers num="5.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.2.1"/>
        <vers num="5.2.1.1"/>
        <vers num="5.2.2" prev="1"/>
        <vers num="5.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0330" seq="2012-0330" published="2012-02-29" modified="2012-03-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence Video Communication Server with software before X7.0.1 allows remote attackers to cause a denial of service (device crash) via a malformed SIP message, aka Bug ID CSCtr20426.</descript>
      <descript source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-vcs

'Vulnerable Products
These vulnerabilities affect all three variants (Control, Expressway, and Starter Pack Express) of Cisco TelePresence Video Communication Server.'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-vcs" adv="1">20120229 Cisco TelePresence Video Communication Server Session Initiation Protocol Denial of Service Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="x5.2"/>
        <vers num="x6.0"/>
        <vers num="x6.1"/>
        <vers num="x7.0" prev="1"/>
      </prod>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="" edition=":control"/>
        <vers num="" edition=":expressway"/>
        <vers num="" edition=":starter_pack_express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0331" seq="2012-0331" published="2012-02-29" modified="2012-03-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco TelePresence Video Communication Server with software before X7.0.1 allows remote attackers to cause a denial of service (device crash) via a crafted SIP packet, as demonstrated by a SIP INVITE message from a Tandberg device, aka Bug ID CSCtq73319.</descript>
      <descript source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-vcs

'Vulnerable Products
These vulnerabilities affect all three variants (Control, Expressway, and Starter Pack Express) of Cisco TelePresence Video Communication Server.'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-vcs" adv="1">20120229 Cisco TelePresence Video Communication Server Session Initiation Protocol Denial of Service Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="x5.2"/>
        <vers num="x6.0"/>
        <vers num="x6.1"/>
        <vers num="x7.0" prev="1"/>
      </prod>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="" edition=":control"/>
        <vers num="" edition=":expressway"/>
        <vers num="" edition=":starter_pack_express"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0333" seq="2012-0333" published="2012-05-02" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Small Business IP phones with SPA 500 series firmware 7.4.9 and earlier do not require authentication for Push XML requests, which allows remote attackers to make telephone calls via an XML document, aka Bug ID CSCts08768.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027012">1027012</ref>
      <ref source="CONFIRM" url="http://www-europe.cisco.com/en/US/docs/voice_ip_comm/csbpipp/ip_phones/release/notes/spa525g_relnote_7_5_1.pdf">http://www-europe.cisco.com/en/US/docs/voice_ip_comm/csbpipp/ip_phones/release/notes/spa525g_relnote_7_5_1.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_ip_phone_firmware" vendor="cisco">
        <vers num="7.1.7"/>
        <vers num="7.2.5"/>
        <vers num="7.3.5"/>
        <vers num="7.4.3"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.4.6"/>
        <vers num="7.4.7"/>
        <vers num="7.4.8"/>
        <vers num="7.4.9" prev="1"/>
      </prod>
      <prod name="small_business_ip_phone" vendor="cisco">
        <vers num="spa525g"/>
        <vers num="spa525g2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0335" seq="2012-0335" published="2012-05-02" modified="2012-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 7.2 through 8.4 do not properly perform proxy authentication during attempts to cut through a firewall, which allows remote attackers to obtain sensitive information via a connection attempt, aka Bug ID CSCtx42746.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html">http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53558">53558</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027008">1027008</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0337" seq="2012-0337" published="2012-05-02" modified="2012-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the web component in Cisco Unified MeetingPlace 7.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCtx08939.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/voice_ip_comm/meetingplace/7_1/english/release_notes/mp71rn.html">http://www.cisco.com/en/US/docs/voice_ip_comm/meetingplace/7_1/english/release_notes/mp71rn.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0338" seq="2012-0338" published="2012-05-02" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco IOS 12.2 through 12.4 and 15.0 does not recognize the vrf-also keyword during enforcement of access-class commands, which allows remote attackers to establish SSH connections from arbitrary source IP addresses via a standard SSH client, aka Bug ID CSCsv86113.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SX/release/notes/caveats_SXH_rebuilds.html">http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SX/release/notes/caveats_SXH_rebuilds.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027005">1027005</ref>
      <ref source="CONFIRM" url="https://supportforums.cisco.com/thread/2030226">https://supportforums.cisco.com/thread/2030226</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0339" seq="2012-0339" published="2012-05-02" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco IOS 12.2 through 12.4 and 15.0 does not recognize the vrf-also keyword during enforcement of access-class commands, which allows remote attackers to establish TELNET connections from arbitrary source IP addresses via a standard TELNET client, aka Bug ID CSCsi77774.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/release/notes/caveats_SXF_rebuilds.html">http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/release/notes/caveats_SXF_rebuilds.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027005">1027005</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0340" seq="2012-0340" published="2012-02-13" modified="2013-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the management interface on the Cisco IronPort Encryption Appliance with software before 6.5.3 allows remote attackers to inject arbitrary web script or HTML via the header parameter to the default URI under admin/, aka bug ID 72410.</descript>
      <descript source="nvd">Additional information can be found at: 
http://www.secureworks.com/research/advisories/SWRX-2012-001/</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=25045" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=25045</ref>
      <ref source="MISC" url="http://www.secureworks.com/research/advisories/SWRX-2012-001/">http://www.secureworks.com/research/advisories/SWRX-2012-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="ironport_encryption_appliance" vendor="cisco">
        <vers num="4.2.1-22.2.i386"/>
        <vers num="4.2.1-22.i386"/>
        <vers num="5.2"/>
        <vers num="6.2"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.1"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.7.1"/>
        <vers num="6.2.7.2"/>
        <vers num="6.2.7.3"/>
        <vers num="6.2.7.4"/>
        <vers num="6.2.7.5"/>
        <vers num="6.2.7.6"/>
        <vers num="6.2.7.7"/>
        <vers num="6.2.9"/>
        <vers num="6.3"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.3"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2.1"/>
        <vers num="6.5.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0352" seq="2012-0352" published="2012-02-16" modified="2012-02-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS 4.2.x before 4.2(1)SV1(5.1) on Nexus 1000v series switches; 4.x and 5.0.x before 5.0(2)N1(1) on Nexus 5000 series switches; and 4.2.x before 4.2.8, 5.0.x before 5.0.5, and 5.1.x before 5.1.1 on Nexus 7000 series switches allows remote attackers to cause a denial of service (netstack process crash and device reload) via a malformed IP packet, aka Bug IDs CSCti23447, CSCti49507, and CSCtj01991.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120215-nxos" adv="1">20120215 Cisco NX-OS Malformed IP Packet Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_1000v" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5010" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5020" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548p" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5596up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0353" seq="2012-0353" published="2012-03-14" modified="2018-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The UDP inspection engine on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.0 before 8.0(5.25), 8.1 before 8.1(2.50), 8.2 before 8.2(5.5), 8.3 before 8.3(2.22), 8.4 before 8.4(2.1), and 8.5 before 8.5(1.2) does not properly handle flows, which allows remote attackers to cause a denial of service (device reload) via a crafted series of (1) IPv4 or (2) IPv6 UDP packets, aka Bug ID CSCtq10441.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" adv="1">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52484">52484</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026800">1026800</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74029">cisco-udp-dos(74029)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.5"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6500" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6503-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6504-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6506-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-neb-a" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-v-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513-e" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0354" seq="2012-0354" published="2012-03-14" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Threat Detection feature on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.0 through 8.2 before 8.2(5.20), 8.3 before 8.3(2.29), 8.4 before 8.4(3), 8.5 before 8.5(1.6), and 8.6 before 8.6(1.1) allows remote attackers to cause a denial of service (device reload) via (1) IPv4 or (2) IPv6 packets that trigger a shun event, aka Bug ID CSCtw35765.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80044">80044</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" adv="1">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52489">52489</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026800">1026800</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74030">ciscoasa-threat-dos(74030)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1.4)"/>
        <vers num="8.6"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6500" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6503-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6504-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6506-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-neb-a" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-v-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513-e" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0355" seq="2012-0355" published="2012-03-14" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.4 before 8.4(2.11) and 8.5 before 8.5(1.4) allow remote attackers to cause a denial of service (device reload) via (1) IPv4 or (2) IPv6 packets that trigger syslog message 305006, aka Bug ID CSCts39634.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80045">80045</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" adv="1">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52488">52488</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026800">1026800</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1.4)"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6500" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6503-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6504-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6506-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-neb-a" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-v-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513-e" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0356" seq="2012-0356" published="2012-03-14" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 7.0 through 7.2 before 7.2(5.7), 8.0 before 8.0(5.27), 8.1 before 8.1(2.53), 8.2 before 8.2(5.8), 8.3 before 8.3(2.25), 8.4 before 8.4(2.5), and 8.5 before 8.5(1.2) and the Firewall Services Module (FWSM) 3.1 and 3.2 before 3.2(23) and 4.0 and 4.1 before 4.1(8) in Cisco Catalyst 6500 series devices, when multicast routing is enabled, allow remote attackers to cause a denial of service (device reload) via a crafted IPv4 PIM message, aka Bug IDs CSCtr47517 and CSCtu97367.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80041">80041</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48421">48421</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" adv="1">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-fwsm" adv="1">20120314 Cisco Firewall Services Module Crafted Protocol Independent Multicast Message Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026798">1026798</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026800">1026800</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74028">cisco-fwsm-pim-dos(74028)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1.4)"/>
      </prod>
      <prod name="firewall_services_module_software" vendor="cisco">
        <vers num="3.1"/>
        <vers num="3.1(2)"/>
        <vers num="3.1(3)"/>
        <vers num="3.1(4)"/>
        <vers num="3.1(5)"/>
        <vers num="3.1(6)"/>
        <vers num="3.1(7)"/>
        <vers num="3.1(8)"/>
        <vers num="3.1(9)"/>
        <vers num="3.1(10)"/>
        <vers num="3.1(11)"/>
        <vers num="3.1(12)"/>
        <vers num="3.1(13)"/>
        <vers num="3.1(14)"/>
        <vers num="3.1(15)"/>
        <vers num="3.1(16)"/>
        <vers num="3.1(17)"/>
        <vers num="3.1(18)"/>
        <vers num="3.1(19)"/>
        <vers num="3.1(20)"/>
        <vers num="3.1(21)"/>
        <vers num="3.2"/>
        <vers num="3.2(1)"/>
        <vers num="3.2(2)"/>
        <vers num="3.2(3)"/>
        <vers num="3.2(4)"/>
        <vers num="3.2(5)"/>
        <vers num="3.2(6)"/>
        <vers num="3.2(7)"/>
        <vers num="3.2(8)"/>
        <vers num="3.2(9)"/>
        <vers num="3.2(10)"/>
        <vers num="3.2(11)"/>
        <vers num="3.2(12)"/>
        <vers num="3.2(13)"/>
        <vers num="3.2(14)"/>
        <vers num="3.2(15)"/>
        <vers num="3.2(16)"/>
        <vers num="3.2(17)"/>
        <vers num="3.2(18)"/>
        <vers num="3.2(19)"/>
        <vers num="3.2(20)"/>
        <vers num="3.2(21)"/>
        <vers num="3.2(22)"/>
        <vers num="4.0"/>
        <vers num="4.0(1)"/>
        <vers num="4.0(2)"/>
        <vers num="4.0(3)"/>
        <vers num="4.0(4)"/>
        <vers num="4.0(5)"/>
        <vers num="4.0(6)"/>
        <vers num="4.0(7)"/>
        <vers num="4.0(8)"/>
        <vers num="4.0(10)"/>
        <vers num="4.0(11)"/>
        <vers num="4.0(12)"/>
        <vers num="4.0(13)"/>
        <vers num="4.0(14)"/>
        <vers num="4.0(15)"/>
        <vers num="4.1"/>
        <vers num="4.1(1)"/>
        <vers num="4.1(2)"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(4)"/>
        <vers num="4.1(5)"/>
        <vers num="4.1(6)"/>
        <vers num="4.1(7)"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6500" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_6503-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6504-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6506-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-neb-a" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6509-v-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="catalyst_6513-e" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="firewall_services_module" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0358" seq="2012-0358" published="2012-03-14" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Cisco Port Forwarder ActiveX control in cscopf.ocx, as distributed through the Clientless VPN feature on Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 7.0 through 7.2 before 7.2(5.6), 8.0 before 8.0(5.26), 8.1 before 8.1(2.53), 8.2 before 8.2(5.18), 8.3 before 8.3(2.28), 8.2 before 8.4(2.16), and 8.6 before 8.6(1.1), allows remote attackers to execute arbitrary code via unspecified vectors, aka Bug ID CSCtr00165.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asaclient" adv="1">20120314 Cisco ASA 5500 Series Adaptive Security Appliance Clientless VPN ActiveX Control Remote Code Execution Vulnerability</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/339177">VU#339177</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026799">1026799</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74027">cisco-asa-activex-bo(74027)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.5"/>
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0359" seq="2012-0359" published="2012-02-29" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Cisco Cius with software before 9.2(1) SR2 allows remote attackers to cause a denial of service (device crash or hang) via malformed network traffic, aka Bug ID CSCto71445.</descript>
      <descript source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cius

'Vulnerable Products
The following products are affected by the vulnerability detailed in this advisory:

    * Cius Wifi devices running Cius Software Version 9.2(1) SR1 and prior'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0186.html">http://archives.neohapsis.com/archives/bugtraq/2012-02/0186.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cius" adv="1">20120229 Cisco Cius Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="cius_software" vendor="cisco">
        <vers num="9.2"/>
        <vers num="9.2(1)"/>
        <vers num="9.2(1)sr1" prev="1"/>
        <vers num="9.2(2)"/>
        <vers num="9.2(2)at"/>
      </prod>
      <prod name="cius" vendor="cisco">
        <vers num="-"/>
        <vers num="7-at-k9"/>
        <vers num="7-k9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0360" seq="2012-0360" published="2014-04-23" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in Cisco IOS before 15.1(1)SY, when IKEv2 debugging is enabled, allows remote attackers to cause a denial of service (memory consumption) via crafted packets, aka Bug ID CSCtn22376.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf">http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0361" seq="2012-0361" published="2012-05-02" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The sccp-protocol component in Cisco IP Communicator (CIPC) 7.0 through 8.6 does not limit the rate of SCCP messages to Cisco Unified Communications Manager (CUCM), which allows remote attackers to cause a denial of service via vectors that trigger (1) on hook and (2) off hook messages, as demonstrated by a Plantronics headset, aka Bug ID CSCti40315.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/voice_ip_comm/cipc/8_5/english/release_notes/CIPC8x_RN.html">http://www.cisco.com/en/US/docs/voice_ip_comm/cipc/8_5/english/release_notes/CIPC8x_RN.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027013">1027013</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_communicator" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(6)"/>
        <vers num="8.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0362" seq="2012-0362" published="2012-05-02" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The extended ACL functionality in Cisco IOS 12.2(58)SE2 and 15.0(1)SE discards all lines that end with a log or time keyword, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by sending network traffic, aka Bug ID CSCts01106.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://puck.nether.net/pipermail/cisco-nsp/2012-February/083517.html">[cisco-nsp] 20120202 Ambiguous ACL "log" in 12.2(58)SE2?</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027005">1027005</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(58)ses"/>
        <vers num="15.0(1)se"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0363" seq="2012-0363" published="2012-02-24" modified="2018-01-03" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web interface on Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allows remote authenticated users to execute arbitrary commands via unspecified vectors, related to a "command injection vulnerability," aka Bug ID CSCtt46871.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500" adv="1" patch="1">20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026736">1026736</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_srp520-u_series_firmware" vendor="cisco">
        <vers num="1.1.0"/>
      </prod>
      <prod name="small_business_srp520_series_firmware" vendor="cisco">
        <vers num="1.01.01"/>
        <vers num="1.01.09"/>
        <vers num="1.01.11"/>
        <vers num="1.01.19"/>
        <vers num="1.01.23"/>
        <vers num="1.01.24" prev="1"/>
      </prod>
      <prod name="small_business_srp540_series_firmware" vendor="cisco">
        <vers num="1.02.00.023"/>
        <vers num="1.02.01" prev="1"/>
      </prod>
      <prod name="small_business_srp521w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp521w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp526w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp526w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp527w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp527w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp541w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp546w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp547w" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0364" seq="2012-0364" published="2012-02-24" modified="2018-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allow remote attackers to replace the configuration file via an upload request to an unspecified URL, aka Bug ID CSCtw55495.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500" adv="1" patch="1">20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026736">1026736</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_srp520-u_series_firmware" vendor="cisco">
        <vers num="1.1.0"/>
      </prod>
      <prod name="small_business_srp520_series_firmware" vendor="cisco">
        <vers num="1.01.01"/>
        <vers num="1.01.09"/>
        <vers num="1.01.11"/>
        <vers num="1.01.19"/>
        <vers num="1.01.23"/>
        <vers num="1.01.24" prev="1"/>
      </prod>
      <prod name="small_business_srp540_series_firmware" vendor="cisco">
        <vers num="1.02.00.023"/>
        <vers num="1.02.01" prev="1"/>
      </prod>
      <prod name="small_business_srp521w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp521w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp526w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp526w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp527w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp527w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp541w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp546w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp547w" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0365" seq="2012-0365" published="2012-02-24" modified="2018-01-03" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Local TFTP file-upload application on Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allows remote authenticated users to upload software to arbitrary directories via unspecified vectors, aka Bug ID CSCtw56009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500" adv="1">20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026736">1026736</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_srp520-u_series_firmware" vendor="cisco">
        <vers num="1.1.0"/>
      </prod>
      <prod name="small_business_srp520_series_firmware" vendor="cisco">
        <vers num="1.01.01"/>
        <vers num="1.01.09"/>
        <vers num="1.01.11"/>
        <vers num="1.01.19"/>
        <vers num="1.01.23"/>
        <vers num="1.01.24" prev="1"/>
      </prod>
      <prod name="small_business_srp540_series_firmware" vendor="cisco">
        <vers num="1.02.00.023"/>
        <vers num="1.02.01" prev="1"/>
      </prod>
      <prod name="small_business_srp521w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp521w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp526w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp526w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp527w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp527w-u" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp541w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp546w" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="small_business_srp547w" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0366" seq="2012-0366" published="2012-02-29" modified="2012-03-01" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Unity Connection before 7.1.3b(Su2) allows remote authenticated users to change the administrative password by leveraging the Help Desk Administrator role, aka Bug ID CSCtd45141.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cuc" adv="1">20120229 Multiple Vulnerabilities in Cisco Unity Connection</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.1(1)"/>
        <vers num="1.1(1)_es1"/>
        <vers num="1.1(1)_es12"/>
        <vers num="1.1(1)_sr1"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1)_es65"/>
        <vers num="1.2(1)sr2"/>
        <vers num="2.0"/>
        <vers num="2.0(1)"/>
        <vers num="2.1"/>
        <vers num="2.1(1)"/>
        <vers num="2.1(2)"/>
        <vers num="2.1(3)"/>
        <vers num="2.1(3b)su1"/>
        <vers num="2.1(4)"/>
        <vers num="2.1(4)su1"/>
        <vers num="2.1(4a)"/>
        <vers num="2.1(4a)su2"/>
        <vers num="2.1(5)"/>
        <vers num="2.1(5)su1"/>
        <vers num="2.1(5)su2"/>
        <vers num="2.1(5)su3"/>
        <vers num="6.1(3b)su1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(2a)su2"/>
        <vers num="7.0(2a)su3"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2a)"/>
        <vers num="7.1(2a)su1"/>
        <vers num="7.1(2b)"/>
        <vers num="7.1(2b)su1"/>
        <vers num="7.1(3)"/>
        <vers num="7.1(3a)"/>
        <vers num="7.1(3a)su1"/>
        <vers num="7.1(3a)su1a"/>
        <vers num="7.1(3b)"/>
        <vers num="7.1(3b)su1" prev="1"/>
        <vers num="7.1(5)"/>
        <vers num="7.1(5)su1a"/>
        <vers num="7.1(5a)"/>
        <vers num="7.1(5b)"/>
        <vers num="7.1(5b)su2"/>
        <vers num="7.1(5b)su3"/>
        <vers num="7.1(5b)su4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0367" seq="2012-0367" published="2012-02-29" modified="2012-03-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unity Connection before 7.1.5b(Su5), 8.0 and 8.5 before 8.5.1(Su3), and 8.6 before 8.6.2 allows remote attackers to cause a denial of service (services crash) via a series of crafted TCP segments, aka Bug ID CSCtq67899.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cuc" adv="1">20120229 Multiple Vulnerabilities in Cisco Unity Connection</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.1(1)"/>
        <vers num="1.1(1)_es1"/>
        <vers num="1.1(1)_es12"/>
        <vers num="1.1(1)_sr1"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1)_es65"/>
        <vers num="1.2(1)sr2"/>
        <vers num="2.0"/>
        <vers num="2.0(1)"/>
        <vers num="2.1"/>
        <vers num="2.1(1)"/>
        <vers num="2.1(2)"/>
        <vers num="2.1(3)"/>
        <vers num="2.1(3b)su1"/>
        <vers num="2.1(4)"/>
        <vers num="2.1(4)su1"/>
        <vers num="2.1(4a)"/>
        <vers num="2.1(4a)su2"/>
        <vers num="2.1(5)"/>
        <vers num="2.1(5)su1"/>
        <vers num="2.1(5)su2"/>
        <vers num="2.1(5)su3"/>
        <vers num="6.1(3b)su1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(2a)su2"/>
        <vers num="7.0(2a)su3"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2a)"/>
        <vers num="7.1(2a)su1"/>
        <vers num="7.1(2b)"/>
        <vers num="7.1(2b)su1"/>
        <vers num="7.1(3)"/>
        <vers num="7.1(3a)"/>
        <vers num="7.1(3a)su1"/>
        <vers num="7.1(3a)su1a"/>
        <vers num="7.1(3b)"/>
        <vers num="7.1(3b)su1"/>
        <vers num="7.1(3b)su2"/>
        <vers num="7.1(5)"/>
        <vers num="7.1(5)su1a"/>
        <vers num="7.1(5a)"/>
        <vers num="7.1(5b)"/>
        <vers num="7.1(5b)su2"/>
        <vers num="7.1(5b)su3"/>
        <vers num="7.1(5b)su4" prev="1"/>
        <vers num="8.0"/>
        <vers num="8.0(2c)"/>
        <vers num="8.0(2c)su1"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(3a)"/>
        <vers num="8.0(3a)su1"/>
        <vers num="8.0(3a)su2"/>
        <vers num="8.0(3a)su3"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.6"/>
        <vers num="8.6(1a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0368" seq="2012-0368" published="2012-02-29" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The administrative management interface on Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.0, 7.1 before 7.1.91.0, and 7.2 before 7.2.103.0 allows remote attackers to cause a denial of service (device crash) via a malformed URL in an HTTP request, aka Bug ID CSCts81997.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" adv="1">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2106_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2112_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2125_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2504_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4402_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4404_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="5508_wireless_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0.108"/>
        <vers num="4.0.155.0"/>
        <vers num="4.0.155.5"/>
        <vers num="4.0.179.8"/>
        <vers num="4.0.179.11"/>
        <vers num="4.0.196"/>
        <vers num="4.0.206.0"/>
        <vers num="4.0.217.0"/>
        <vers num="4.0.219.0"/>
        <vers num="4.1"/>
        <vers num="4.1.171.0"/>
        <vers num="4.1.181.0"/>
        <vers num="4.1.185.0"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.99.0"/>
        <vers num="4.2.112.0"/>
        <vers num="4.2.117.0"/>
        <vers num="4.2.130.0"/>
        <vers num="4.2.173.0"/>
        <vers num="4.2.174.0"/>
        <vers num="4.2.176.0"/>
        <vers num="4.2.182.0"/>
        <vers num="4.2m"/>
        <vers num="5.0"/>
        <vers num="5.0.148.0"/>
        <vers num="5.0.148.2"/>
        <vers num="5.1"/>
        <vers num="5.1.151.0"/>
        <vers num="5.1.152.0"/>
        <vers num="5.1.160.0"/>
        <vers num="5.2"/>
        <vers num="5.2.157.0"/>
        <vers num="5.2.169.0"/>
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0369" seq="2012-0369" published="2012-02-29" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices with software 6.0 and 7.0 before 7.0.220.0, 7.1 before 7.1.91.0, and 7.2 before 7.2.103.0 allow remote attackers to cause a denial of service (device reload) via a sequence of IPv6 packets, aka Bug ID CSCtt07949.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" adv="1">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2106_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2112_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2125_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2504_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4402_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4404_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5508_wireless_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0370" seq="2012-0370" published="2012-02-29" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.0 and 7.1 before 7.1.91.0, when WebAuth is enabled, allow remote attackers to cause a denial of service (device reload) via a sequence of (1) HTTP or (2) HTTPS packets, aka Bug ID CSCtt47435.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" adv="1">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2106_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2112_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2125_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2504_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4402_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4404_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5508_wireless_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0.108"/>
        <vers num="4.0.155.0"/>
        <vers num="4.0.155.5"/>
        <vers num="4.0.179.8"/>
        <vers num="4.0.179.11"/>
        <vers num="4.0.196"/>
        <vers num="4.0.206.0"/>
        <vers num="4.0.217.0"/>
        <vers num="4.0.219.0"/>
        <vers num="4.1"/>
        <vers num="4.1.171.0"/>
        <vers num="4.1.181.0"/>
        <vers num="4.1.185.0"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.99.0"/>
        <vers num="4.2.112.0"/>
        <vers num="4.2.117.0"/>
        <vers num="4.2.130.0"/>
        <vers num="4.2.173.0"/>
        <vers num="4.2.174.0"/>
        <vers num="4.2.176.0"/>
        <vers num="4.2.182.0"/>
        <vers num="4.2m"/>
        <vers num="5.0"/>
        <vers num="5.0.148.0"/>
        <vers num="5.0.148.2"/>
        <vers num="5.1"/>
        <vers num="5.1.151.0"/>
        <vers num="5.1.152.0"/>
        <vers num="5.1.160.0"/>
        <vers num="5.2"/>
        <vers num="5.2.157.0"/>
        <vers num="5.2.169.0"/>
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0371" seq="2012-0371" published="2012-02-29" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.4, when CPU-based ACLs are enabled, allow remote attackers to read or modify the configuration via unspecified vectors, aka Bug ID CSCtu56709.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" adv="1">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2106_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2112_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2125_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2504_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4402_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4404_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5508_wireless_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0.108"/>
        <vers num="4.0.155.0"/>
        <vers num="4.0.155.5"/>
        <vers num="4.0.179.8"/>
        <vers num="4.0.179.11"/>
        <vers num="4.0.196"/>
        <vers num="4.0.206.0"/>
        <vers num="4.0.217.0"/>
        <vers num="4.0.219.0"/>
        <vers num="4.1"/>
        <vers num="4.1.171.0"/>
        <vers num="4.1.181.0"/>
        <vers num="4.1.185.0"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.99.0"/>
        <vers num="4.2.112.0"/>
        <vers num="4.2.117.0"/>
        <vers num="4.2.130.0"/>
        <vers num="4.2.173.0"/>
        <vers num="4.2.174.0"/>
        <vers num="4.2.176.0"/>
        <vers num="4.2.182.0"/>
        <vers num="4.2m"/>
        <vers num="5.0"/>
        <vers num="5.0.148.0"/>
        <vers num="5.0.148.2"/>
        <vers num="5.1"/>
        <vers num="5.1.151.0"/>
        <vers num="5.1.152.0"/>
        <vers num="5.1.160.0"/>
        <vers num="5.2"/>
        <vers num="5.2.157.0"/>
        <vers num="5.2.169.0"/>
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0376" seq="2012-0376" published="2012-05-03" modified="2012-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The voice-sipstack component in Cisco Unified Communications Manager (CUCM) 8.5 allows remote attackers to cause a denial of service (core dump) via vectors involving SIP messages that arrive after an upgrade, aka Bug ID CSCtj87367.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/voice_ip_comm/cucmbe/rel_notes/8_5_1/cucmbe-rel_notes-851.html">http://www.cisco.com/en/US/docs/voice_ip_comm/cucmbe/rel_notes/8_5_1/cucmbe-rel_notes-851.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0378" seq="2012-0378" published="2012-05-03" modified="2012-05-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 8.0 through 8.4 allow remote attackers to cause a denial of service (connection limit exceeded) by triggering a large number of stale connections that result in an incorrect value for an MPF connection count, aka Bug ID CSCtv19854.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html">http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0381" seq="2012-0381" published="2012-03-29" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IKEv1 implementation in Cisco IOS 12.2 through 12.4 and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.2S, 3.5.xS before 3.5.1S, and 3.2.xSG before 3.2.2SG allows remote attackers to cause a denial of service (device reload) by sending IKE UDP packets over (1) IPv4 or (2) IPv6, aka Bug ID CSCts38429.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ike" adv="1">20120328 Cisco IOS Internet Key Exchange Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52757">52757</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026863">1026863</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74427">ciscoios-ike-packet-dos(74427)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.2(1)"/>
        <vers num="12.2(1)dx"/>
        <vers num="12.2(1)s"/>
        <vers num="12.2(1)t"/>
        <vers num="12.2(1)xa"/>
        <vers num="12.2(1)xd"/>
        <vers num="12.2(1)xd1"/>
        <vers num="12.2(1)xd3"/>
        <vers num="12.2(1)xd4"/>
        <vers num="12.2(1)xe"/>
        <vers num="12.2(1)xe2"/>
        <vers num="12.2(1)xe3"/>
        <vers num="12.2(1)xh"/>
        <vers num="12.2(1)xq"/>
        <vers num="12.2(1)xs"/>
        <vers num="12.2(1)xs1"/>
        <vers num="12.2(1.1)"/>
        <vers num="12.2(1.1)pi"/>
        <vers num="12.2(1.4)s"/>
        <vers num="12.2(1b)"/>
        <vers num="12.2(1b)da1"/>
        <vers num="12.2(1d)"/>
        <vers num="12.2(2)b"/>
        <vers num="12.2(2)bx"/>
        <vers num="12.2(2)by"/>
        <vers num="12.2(2)by2"/>
        <vers num="12.2(2)dd3"/>
        <vers num="12.2(2)t"/>
        <vers num="12.2(2)t1"/>
        <vers num="12.2(2)t4"/>
        <vers num="12.2(2)xa"/>
        <vers num="12.2(2)xa1"/>
        <vers num="12.2(2)xa5"/>
        <vers num="12.2(2)xb"/>
        <vers num="12.2(2)xb3"/>
        <vers num="12.2(2)xb4"/>
        <vers num="12.2(2)xb11"/>
        <vers num="12.2(2)xb14"/>
        <vers num="12.2(2)xb15"/>
        <vers num="12.2(2)xc1"/>
        <vers num="12.2(2)xf"/>
        <vers num="12.2(2)xg"/>
        <vers num="12.2(2)xh"/>
        <vers num="12.2(2)xh2"/>
        <vers num="12.2(2)xh3"/>
        <vers num="12.2(2)xi"/>
        <vers num="12.2(2)xi1"/>
        <vers num="12.2(2)xi2"/>
        <vers num="12.2(2)xj"/>
        <vers num="12.2(2)xj1"/>
        <vers num="12.2(2)xk"/>
        <vers num="12.2(2)xk2"/>
        <vers num="12.2(2)xn"/>
        <vers num="12.2(2)xr"/>
        <vers num="12.2(2)xt"/>
        <vers num="12.2(2)xt3"/>
        <vers num="12.2(2)xu"/>
        <vers num="12.2(2)xu2"/>
        <vers num="12.2(2)yc"/>
        <vers num="12.2(2.2)t"/>
        <vers num="12.2(3)"/>
        <vers num="12.2(3.4)bp"/>
        <vers num="12.2(3d)"/>
        <vers num="12.2(4)"/>
        <vers num="12.2(4)b"/>
        <vers num="12.2(4)b1"/>
        <vers num="12.2(4)b2"/>
        <vers num="12.2(4)b3"/>
        <vers num="12.2(4)b4"/>
        <vers num="12.2(4)bc1"/>
        <vers num="12.2(4)bc1a"/>
        <vers num="12.2(4)bx"/>
        <vers num="12.2(4)ja"/>
        <vers num="12.2(4)ja1"/>
        <vers num="12.2(4)mb3"/>
        <vers num="12.2(4)mb12"/>
        <vers num="12.2(4)mb13b"/>
        <vers num="12.2(4)mb13c"/>
        <vers num="12.2(4)mx"/>
        <vers num="12.2(4)mx1"/>
        <vers num="12.2(4)t"/>
        <vers num="12.2(4)t1"/>
        <vers num="12.2(4)t3"/>
        <vers num="12.2(4)t6"/>
        <vers num="12.2(4)xl"/>
        <vers num="12.2(4)xl4"/>
        <vers num="12.2(4)xm"/>
        <vers num="12.2(4)xm2"/>
        <vers num="12.2(4)xr"/>
        <vers num="12.2(4)xw"/>
        <vers num="12.2(4)xw1"/>
        <vers num="12.2(4)ya"/>
        <vers num="12.2(4)ya1"/>
        <vers num="12.2(4)ya7"/>
        <vers num="12.2(4)ya8"/>
        <vers num="12.2(4)ya9"/>
        <vers num="12.2(4)ya10"/>
        <vers num="12.2(4)ya11"/>
        <vers num="12.2(4)yb"/>
        <vers num="12.2(5)"/>
        <vers num="12.2(5)ca1"/>
        <vers num="12.2(5d)"/>
        <vers num="12.2(6.8)t0a"/>
        <vers num="12.2(6.8)t1a"/>
        <vers num="12.2(6.8a)"/>
        <vers num="12.2(6c)"/>
        <vers num="12.2(7)"/>
        <vers num="12.2(7)da"/>
        <vers num="12.2(7.4)s"/>
        <vers num="12.2(7a)"/>
        <vers num="12.2(7b)"/>
        <vers num="12.2(7c)"/>
        <vers num="12.2(8)bc1"/>
        <vers num="12.2(8)ja"/>
        <vers num="12.2(8)t"/>
        <vers num="12.2(8)t10"/>
        <vers num="12.2(8)tpc10a"/>
        <vers num="12.2(8)yd"/>
        <vers num="12.2(8)yw2"/>
        <vers num="12.2(8)yw3"/>
        <vers num="12.2(8)yy"/>
        <vers num="12.2(8)yy3"/>
        <vers num="12.2(8)zb7"/>
        <vers num="12.2(9)s"/>
        <vers num="12.2(9.4)da"/>
        <vers num="12.2(10)da2"/>
        <vers num="12.2(10)da4"/>
        <vers num="12.2(10.5)s"/>
        <vers num="12.2(10g)"/>
        <vers num="12.2(11)bc3c"/>
        <vers num="12.2(11)ja"/>
        <vers num="12.2(11)ja1"/>
        <vers num="12.2(11)t"/>
        <vers num="12.2(11)t2"/>
        <vers num="12.2(11)t3"/>
        <vers num="12.2(11)t8"/>
        <vers num="12.2(11)t9"/>
        <vers num="12.2(11)yp1"/>
        <vers num="12.2(11)yu"/>
        <vers num="12.2(11)yv"/>
        <vers num="12.2(11)yx1"/>
        <vers num="12.2(11)yz2"/>
        <vers num="12.2(12)"/>
        <vers num="12.2(12)da3"/>
        <vers num="12.2(12)da8"/>
        <vers num="12.2(12)da9"/>
        <vers num="12.2(12.02)s"/>
        <vers num="12.2(12.02)t"/>
        <vers num="12.2(12.05)"/>
        <vers num="12.2(12.05)s"/>
        <vers num="12.2(12.05)t"/>
        <vers num="12.2(12b)"/>
        <vers num="12.2(12c)"/>
        <vers num="12.2(12g)"/>
        <vers num="12.2(12h)"/>
        <vers num="12.2(12i)"/>
        <vers num="12.2(12m)"/>
        <vers num="12.2(13)"/>
        <vers num="12.2(13)ja1"/>
        <vers num="12.2(13)mc1"/>
        <vers num="12.2(13)t"/>
        <vers num="12.2(13)t1"/>
        <vers num="12.2(13)t9"/>
        <vers num="12.2(13)t14"/>
        <vers num="12.2(13)t16"/>
        <vers num="12.2(13)zc"/>
        <vers num="12.2(13)zd"/>
        <vers num="12.2(13)zd3"/>
        <vers num="12.2(13)zd4"/>
        <vers num="12.2(13)ze"/>
        <vers num="12.2(13)zf"/>
        <vers num="12.2(13)zg"/>
        <vers num="12.2(13)zh"/>
        <vers num="12.2(13)zh3"/>
        <vers num="12.2(13)zh8"/>
        <vers num="12.2(13)zj"/>
        <vers num="12.2(13)zk"/>
        <vers num="12.2(13)zl"/>
        <vers num="12.2(13.03)b"/>
        <vers num="12.2(13a)"/>
        <vers num="12.2(13e)"/>
        <vers num="12.2(14)s"/>
        <vers num="12.2(14)s13"/>
        <vers num="12.2(14)s14"/>
        <vers num="12.2(14)s15"/>
        <vers num="12.2(14)su2"/>
        <vers num="12.2(14)sx1"/>
        <vers num="12.2(14)sy"/>
        <vers num="12.2(14)sy1"/>
        <vers num="12.2(14)sy03"/>
        <vers num="12.2(14)sz"/>
        <vers num="12.2(14)sz1"/>
        <vers num="12.2(14)sz2"/>
        <vers num="12.2(14)za"/>
        <vers num="12.2(14)za2"/>
        <vers num="12.2(14)za8"/>
        <vers num="12.2(14.5)"/>
        <vers num="12.2(14.5)t"/>
        <vers num="12.2(15)b"/>
        <vers num="12.2(15)bc"/>
        <vers num="12.2(15)bc1"/>
        <vers num="12.2(15)bc1f"/>
        <vers num="12.2(15)bc2f"/>
        <vers num="12.2(15)bc2h"/>
        <vers num="12.2(15)bc2i"/>
        <vers num="12.2(15)bx"/>
        <vers num="12.2(15)bz"/>
        <vers num="12.2(15)cx"/>
        <vers num="12.2(15)cz3"/>
        <vers num="12.2(15)jk2"/>
        <vers num="12.2(15)jk4"/>
        <vers num="12.2(15)jk5"/>
        <vers num="12.2(15)mc1"/>
        <vers num="12.2(15)mc2c"/>
        <vers num="12.2(15)mc2e"/>
        <vers num="12.2(15)sl1"/>
        <vers num="12.2(15)t"/>
        <vers num="12.2(15)t5"/>
        <vers num="12.2(15)t7"/>
        <vers num="12.2(15)t8"/>
        <vers num="12.2(15)t9"/>
        <vers num="12.2(15)t15"/>
        <vers num="12.2(15)t16"/>
        <vers num="12.2(15)t17"/>
        <vers num="12.2(15)xr"/>
        <vers num="12.2(15)xr2"/>
        <vers num="12.2(15)ys"/>
        <vers num="12.2(15)ys_1.2(1)"/>
        <vers num="12.2(15)zj"/>
        <vers num="12.2(15)zj1"/>
        <vers num="12.2(15)zj2"/>
        <vers num="12.2(15)zj3"/>
        <vers num="12.2(15)zk"/>
        <vers num="12.2(15)zl"/>
        <vers num="12.2(15)zl1"/>
        <vers num="12.2(15)zn"/>
        <vers num="12.2(15)zo"/>
        <vers num="12.2(15.1)s"/>
        <vers num="12.2(16)b"/>
        <vers num="12.2(16)b1"/>
        <vers num="12.2(16)bx"/>
        <vers num="12.2(16.1)b"/>
        <vers num="12.2(16.5)s"/>
        <vers num="12.2(16f)"/>
        <vers num="12.2(17)"/>
        <vers num="12.2(17)a"/>
        <vers num="12.2(17)zd3"/>
        <vers num="12.2(17a)"/>
        <vers num="12.2(17a)sxa"/>
        <vers num="12.2(17b)sxa"/>
        <vers num="12.2(17d)"/>
        <vers num="12.2(17d)sx"/>
        <vers num="12.2(17d)sxb"/>
        <vers num="12.2(17d)sxb7"/>
        <vers num="12.2(17d)sxb8"/>
        <vers num="12.2(17d)sxb10"/>
        <vers num="12.2(17f)"/>
        <vers num="12.2(18)ew"/>
        <vers num="12.2(18)ew2"/>
        <vers num="12.2(18)ew3"/>
        <vers num="12.2(18)ew5"/>
        <vers num="12.2(18)ewa"/>
        <vers num="12.2(18)s"/>
        <vers num="12.2(18)s6"/>
        <vers num="12.2(18)s8"/>
        <vers num="12.2(18)s9"/>
        <vers num="12.2(18)s10"/>
        <vers num="12.2(18)se"/>
        <vers num="12.2(18)so4"/>
        <vers num="12.2(18)sv"/>
        <vers num="12.2(18)sv3"/>
        <vers num="12.2(18)sw"/>
        <vers num="12.2(18)sxd1"/>
        <vers num="12.2(18)sxd4"/>
        <vers num="12.2(18)sxd5"/>
        <vers num="12.2(18)sxd6"/>
        <vers num="12.2(18)sxd7"/>
        <vers num="12.2(18)sxe"/>
        <vers num="12.2(18)sxe1"/>
        <vers num="12.2(18)sxe3"/>
        <vers num="12.2(18)sxf"/>
        <vers num="12.2(18.2)"/>
        <vers num="12.2(19)"/>
        <vers num="12.2(19)b"/>
        <vers num="12.2(20)eu"/>
        <vers num="12.2(20)eu1"/>
        <vers num="12.2(20)eu2"/>
        <vers num="12.2(20)ew"/>
        <vers num="12.2(20)ew2"/>
        <vers num="12.2(20)ew3"/>
        <vers num="12.2(20)ewa"/>
        <vers num="12.2(20)ewa2"/>
        <vers num="12.2(20)ewa3"/>
        <vers num="12.2(20)s"/>
        <vers num="12.2(20)s1"/>
        <vers num="12.2(20)s2"/>
        <vers num="12.2(20)s4"/>
        <vers num="12.2(20)s7"/>
        <vers num="12.2(20)s8"/>
        <vers num="12.2(20)s9"/>
        <vers num="12.2(20)se3"/>
        <vers num="12.2(21)"/>
        <vers num="12.2(21a)"/>
        <vers num="12.2(21b)"/>
        <vers num="12.2(22)ea6"/>
        <vers num="12.2(22)s"/>
        <vers num="12.2(22)s2"/>
        <vers num="12.2(22)sv1"/>
        <vers num="12.2(23)"/>
        <vers num="12.2(23)sv1"/>
        <vers num="12.2(23)sw"/>
        <vers num="12.2(23.6)"/>
        <vers num="12.2(23a)"/>
        <vers num="12.2(23f)"/>
        <vers num="12.2(24)"/>
        <vers num="12.2(24)sv"/>
        <vers num="12.2(24)sv1"/>
        <vers num="12.2(25)ewa"/>
        <vers num="12.2(25)ewa1"/>
        <vers num="12.2(25)ewa3"/>
        <vers num="12.2(25)ewa4"/>
        <vers num="12.2(25)ex"/>
        <vers num="12.2(25)ey"/>
        <vers num="12.2(25)ey2"/>
        <vers num="12.2(25)ey3"/>
        <vers num="12.2(25)ez"/>
        <vers num="12.2(25)ez1"/>
        <vers num="12.2(25)fx"/>
        <vers num="12.2(25)fy"/>
        <vers num="12.2(25)s"/>
        <vers num="12.2(25)s1"/>
        <vers num="12.2(25)s3"/>
        <vers num="12.2(25)s4"/>
        <vers num="12.2(25)s6"/>
        <vers num="12.2(25)se"/>
        <vers num="12.2(25)seb"/>
        <vers num="12.2(25)seb2"/>
        <vers num="12.2(25)seb3"/>
        <vers num="12.2(25)seb4"/>
        <vers num="12.2(25)sec1"/>
        <vers num="12.2(25)sec2"/>
        <vers num="12.2(25)sed"/>
        <vers num="12.2(25)sg"/>
        <vers num="12.2(25)sv2"/>
        <vers num="12.2(25)sw"/>
        <vers num="12.2(25)sw3a"/>
        <vers num="12.2(25)sw4"/>
        <vers num="12.2(25)sw4a"/>
        <vers num="12.2(26)sv"/>
        <vers num="12.2(26)sv1"/>
        <vers num="12.2(26b)"/>
        <vers num="12.2(27)sbc"/>
        <vers num="12.2(27)sv1"/>
        <vers num="12.2(27b)"/>
        <vers num="12.2(28)"/>
        <vers num="12.2(28c)"/>
        <vers num="12.2(29a)"/>
        <vers num="12.2(30)s1"/>
        <vers num="12.2(31)"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2ca"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2e"/>
        <vers num="12.2eu"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2f"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2jx"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2mx"/>
        <vers num="12.2n"/>
        <vers num="12.2pb"/>
        <vers num="12.2pi"/>
        <vers num="12.2s"/>
        <vers num="12.2sa"/>
        <vers num="12.2sbc"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sg"/>
        <vers num="12.2sh"/>
        <vers num="12.2so"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2x"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2xz"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2ys"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zi"/>
        <vers num="12.2zj"/>
        <vers num="12.2zk"/>
        <vers num="12.2zl"/>
        <vers num="12.2zm"/>
        <vers num="12.2zn"/>
        <vers num="12.2zo"/>
        <vers num="12.2zp"/>
        <vers num="12.2zq"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3(1a)"/>
        <vers num="12.3(2)ja"/>
        <vers num="12.3(2)ja5"/>
        <vers num="12.3(2)jk"/>
        <vers num="12.3(2)jk1"/>
        <vers num="12.3(2)t3"/>
        <vers num="12.3(2)t8"/>
        <vers num="12.3(2)xa4"/>
        <vers num="12.3(2)xa5"/>
        <vers num="12.3(2)xc1"/>
        <vers num="12.3(2)xc2"/>
        <vers num="12.3(2)xc3"/>
        <vers num="12.3(2)xc4"/>
        <vers num="12.3(2)xe3"/>
        <vers num="12.3(2)xe4"/>
        <vers num="12.3(3e)"/>
        <vers num="12.3(3h)"/>
        <vers num="12.3(3i)"/>
        <vers num="12.3(4)eo1"/>
        <vers num="12.3(4)ja"/>
        <vers num="12.3(4)ja1"/>
        <vers num="12.3(4)t"/>
        <vers num="12.3(4)t1"/>
        <vers num="12.3(4)t2"/>
        <vers num="12.3(4)t3"/>
        <vers num="12.3(4)t4"/>
        <vers num="12.3(4)t8"/>
        <vers num="12.3(4)tpc11a"/>
        <vers num="12.3(4)xd"/>
        <vers num="12.3(4)xd1"/>
        <vers num="12.3(4)xd2"/>
        <vers num="12.3(4)xe4"/>
        <vers num="12.3(4)xg1"/>
        <vers num="12.3(4)xg2"/>
        <vers num="12.3(4)xg4"/>
        <vers num="12.3(4)xg5"/>
        <vers num="12.3(4)xh"/>
        <vers num="12.3(4)xk"/>
        <vers num="12.3(4)xk1"/>
        <vers num="12.3(4)xk3"/>
        <vers num="12.3(4)xk4"/>
        <vers num="12.3(4)xq"/>
        <vers num="12.3(4)xq1"/>
        <vers num="12.3(5)"/>
        <vers num="12.3(5)b1"/>
        <vers num="12.3(5a)"/>
        <vers num="12.3(5a)b"/>
        <vers num="12.3(5a)b2"/>
        <vers num="12.3(5a)b5"/>
        <vers num="12.3(5b)"/>
        <vers num="12.3(5c)"/>
        <vers num="12.3(5e)"/>
        <vers num="12.3(5f)"/>
        <vers num="12.3(6)"/>
        <vers num="12.3(6a)"/>
        <vers num="12.3(6d)"/>
        <vers num="12.3(6e)"/>
        <vers num="12.3(6f)"/>
        <vers num="12.3(7)ja"/>
        <vers num="12.3(7)ja1"/>
        <vers num="12.3(7)jx"/>
        <vers num="12.3(7)t"/>
        <vers num="12.3(7)t4"/>
        <vers num="12.3(7)t8"/>
        <vers num="12.3(7)t9"/>
        <vers num="12.3(7)t10"/>
        <vers num="12.3(7)t12"/>
        <vers num="12.3(7)xi3"/>
        <vers num="12.3(7)xi4"/>
        <vers num="12.3(7)xi7"/>
        <vers num="12.3(7)xr3"/>
        <vers num="12.3(7)xr4"/>
        <vers num="12.3(7)xr6"/>
        <vers num="12.3(7.7)"/>
        <vers num="12.3(8)ja"/>
        <vers num="12.3(8)ja1"/>
        <vers num="12.3(8)t4"/>
        <vers num="12.3(8)t7"/>
        <vers num="12.3(8)t8"/>
        <vers num="12.3(8)t9"/>
        <vers num="12.3(8)t11"/>
        <vers num="12.3(8)xu2"/>
        <vers num="12.3(8)xy4"/>
        <vers num="12.3(8)xy5"/>
        <vers num="12.3(8)xy6"/>
        <vers num="12.3(8)ya1"/>
        <vers num="12.3(8)yd"/>
        <vers num="12.3(8)yf"/>
        <vers num="12.3(8)yg"/>
        <vers num="12.3(8)yg1"/>
        <vers num="12.3(8)yg2"/>
        <vers num="12.3(8)yg3"/>
        <vers num="12.3(8)yh"/>
        <vers num="12.3(8)yi"/>
        <vers num="12.3(8)yi1"/>
        <vers num="12.3(8)yi3"/>
        <vers num="12.3(9)"/>
        <vers num="12.3(9a)bc"/>
        <vers num="12.3(9a)bc2"/>
        <vers num="12.3(9a)bc6"/>
        <vers num="12.3(9a)bc7"/>
        <vers num="12.3(9d)"/>
        <vers num="12.3(9e)"/>
        <vers num="12.3(10)"/>
        <vers num="12.3(10c)"/>
        <vers num="12.3(10d)"/>
        <vers num="12.3(10e)"/>
        <vers num="12.3(11)"/>
        <vers num="12.3(11)t"/>
        <vers num="12.3(11)t4"/>
        <vers num="12.3(11)t5"/>
        <vers num="12.3(11)t6"/>
        <vers num="12.3(11)t8"/>
        <vers num="12.3(11)t9"/>
        <vers num="12.3(11)xl"/>
        <vers num="12.3(11)xl3"/>
        <vers num="12.3(11)yf"/>
        <vers num="12.3(11)yf2"/>
        <vers num="12.3(11)yf3"/>
        <vers num="12.3(11)yf4"/>
        <vers num="12.3(11)yj"/>
        <vers num="12.3(11)yk"/>
        <vers num="12.3(11)yk1"/>
        <vers num="12.3(11)yk2"/>
        <vers num="12.3(11)yl"/>
        <vers num="12.3(11)yn"/>
        <vers num="12.3(11)yr"/>
        <vers num="12.3(11)ys"/>
        <vers num="12.3(11)ys1"/>
        <vers num="12.3(11)yw"/>
        <vers num="12.3(12)"/>
        <vers num="12.3(12b)"/>
        <vers num="12.3(12e)"/>
        <vers num="12.3(13)"/>
        <vers num="12.3(13a)"/>
        <vers num="12.3(13a)bc"/>
        <vers num="12.3(13a)bc1"/>
        <vers num="12.3(13b)"/>
        <vers num="12.3(14)t"/>
        <vers num="12.3(14)t2"/>
        <vers num="12.3(14)t4"/>
        <vers num="12.3(14)t5"/>
        <vers num="12.3(14)ym4"/>
        <vers num="12.3(14)yq"/>
        <vers num="12.3(14)yq1"/>
        <vers num="12.3(14)yq3"/>
        <vers num="12.3(14)yq4"/>
        <vers num="12.3(14)yt"/>
        <vers num="12.3(14)yt1"/>
        <vers num="12.3(14)yu"/>
        <vers num="12.3(14)yu1"/>
        <vers num="12.3(15)"/>
        <vers num="12.3(15b)"/>
        <vers num="12.3(16)"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3j"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xh"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xm"/>
        <vers num="12.3xn"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xt"/>
        <vers num="12.3xu"/>
        <vers num="12.3xv"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yb"/>
        <vers num="12.3yc"/>
        <vers num="12.3yd"/>
        <vers num="12.3ye"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3yl"/>
        <vers num="12.3ym"/>
        <vers num="12.3yn"/>
        <vers num="12.3yq"/>
        <vers num="12.3yr"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yw"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)t2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(23)"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="15.0"/>
        <vers num="15.0(1)s1"/>
        <vers num="15.0(1)s2"/>
        <vers num="15.0m"/>
        <vers num="15.0mr"/>
        <vers num="15.0mra"/>
        <vers num="15.0s"/>
        <vers num="15.0sa"/>
        <vers num="15.0sg"/>
        <vers num="15.0xa"/>
        <vers num="15.0xo"/>
        <vers num="15.1"/>
        <vers num="15.1(1)xb1"/>
        <vers num="15.1(2)t"/>
        <vers num="15.1(3)t"/>
        <vers num="15.1(4)m"/>
        <vers num="15.1(4)m1"/>
        <vers num="15.1ey"/>
        <vers num="15.1gc"/>
        <vers num="15.1m"/>
        <vers num="15.1s"/>
        <vers num="15.1t"/>
        <vers num="15.1xb"/>
        <vers num="15.2"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.5.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0382" seq="2012-0382" published="2012-03-29" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Multicast Source Discovery Protocol (MSDP) implementation in Cisco IOS 12.0, 12.2 through 12.4, and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.1S and 3.1.xSG and 3.2.xSG before 3.2.2SG allows remote attackers to cause a denial of service (device reload) via encapsulated IGMP data in an MSDP packet, aka Bug ID CSCtr28857.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp" adv="1">20120328 Cisco IOS Software Multicast Source Discovery Protocol Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52759">52759</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026868">1026868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74431">ciscoios-msdp-dos(74431)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.2(1)"/>
        <vers num="12.2(1)dx"/>
        <vers num="12.2(1)s"/>
        <vers num="12.2(1)t"/>
        <vers num="12.2(1)xa"/>
        <vers num="12.2(1)xd"/>
        <vers num="12.2(1)xd1"/>
        <vers num="12.2(1)xd3"/>
        <vers num="12.2(1)xd4"/>
        <vers num="12.2(1)xe"/>
        <vers num="12.2(1)xe2"/>
        <vers num="12.2(1)xe3"/>
        <vers num="12.2(1)xh"/>
        <vers num="12.2(1)xq"/>
        <vers num="12.2(1)xs"/>
        <vers num="12.2(1)xs1"/>
        <vers num="12.2(1.1)"/>
        <vers num="12.2(1.1)pi"/>
        <vers num="12.2(1.4)s"/>
        <vers num="12.2(1b)"/>
        <vers num="12.2(1b)da1"/>
        <vers num="12.2(1d)"/>
        <vers num="12.2(2)b"/>
        <vers num="12.2(2)bx"/>
        <vers num="12.2(2)by"/>
        <vers num="12.2(2)by2"/>
        <vers num="12.2(2)dd3"/>
        <vers num="12.2(2)t"/>
        <vers num="12.2(2)t1"/>
        <vers num="12.2(2)t4"/>
        <vers num="12.2(2)xa"/>
        <vers num="12.2(2)xa1"/>
        <vers num="12.2(2)xa5"/>
        <vers num="12.2(2)xb"/>
        <vers num="12.2(2)xb3"/>
        <vers num="12.2(2)xb4"/>
        <vers num="12.2(2)xb11"/>
        <vers num="12.2(2)xb14"/>
        <vers num="12.2(2)xb15"/>
        <vers num="12.2(2)xc1"/>
        <vers num="12.2(2)xf"/>
        <vers num="12.2(2)xg"/>
        <vers num="12.2(2)xh"/>
        <vers num="12.2(2)xh2"/>
        <vers num="12.2(2)xh3"/>
        <vers num="12.2(2)xi"/>
        <vers num="12.2(2)xi1"/>
        <vers num="12.2(2)xi2"/>
        <vers num="12.2(2)xj"/>
        <vers num="12.2(2)xj1"/>
        <vers num="12.2(2)xk"/>
        <vers num="12.2(2)xk2"/>
        <vers num="12.2(2)xn"/>
        <vers num="12.2(2)xr"/>
        <vers num="12.2(2)xt"/>
        <vers num="12.2(2)xt3"/>
        <vers num="12.2(2)xu"/>
        <vers num="12.2(2)xu2"/>
        <vers num="12.2(2)yc"/>
        <vers num="12.2(2.2)t"/>
        <vers num="12.2(3)"/>
        <vers num="12.2(3.4)bp"/>
        <vers num="12.2(3d)"/>
        <vers num="12.2(4)"/>
        <vers num="12.2(4)b"/>
        <vers num="12.2(4)b1"/>
        <vers num="12.2(4)b2"/>
        <vers num="12.2(4)b3"/>
        <vers num="12.2(4)b4"/>
        <vers num="12.2(4)bc1"/>
        <vers num="12.2(4)bc1a"/>
        <vers num="12.2(4)bx"/>
        <vers num="12.2(4)ja"/>
        <vers num="12.2(4)ja1"/>
        <vers num="12.2(4)mb3"/>
        <vers num="12.2(4)mb12"/>
        <vers num="12.2(4)mb13b"/>
        <vers num="12.2(4)mb13c"/>
        <vers num="12.2(4)mx"/>
        <vers num="12.2(4)mx1"/>
        <vers num="12.2(4)t"/>
        <vers num="12.2(4)t1"/>
        <vers num="12.2(4)t3"/>
        <vers num="12.2(4)t6"/>
        <vers num="12.2(4)xl"/>
        <vers num="12.2(4)xl4"/>
        <vers num="12.2(4)xm"/>
        <vers num="12.2(4)xm2"/>
        <vers num="12.2(4)xr"/>
        <vers num="12.2(4)xw"/>
        <vers num="12.2(4)xw1"/>
        <vers num="12.2(4)ya"/>
        <vers num="12.2(4)ya1"/>
        <vers num="12.2(4)ya7"/>
        <vers num="12.2(4)ya8"/>
        <vers num="12.2(4)ya9"/>
        <vers num="12.2(4)ya10"/>
        <vers num="12.2(4)ya11"/>
        <vers num="12.2(4)yb"/>
        <vers num="12.2(5)"/>
        <vers num="12.2(5)ca1"/>
        <vers num="12.2(5d)"/>
        <vers num="12.2(6.8)t0a"/>
        <vers num="12.2(6.8)t1a"/>
        <vers num="12.2(6.8a)"/>
        <vers num="12.2(6c)"/>
        <vers num="12.2(7)"/>
        <vers num="12.2(7)da"/>
        <vers num="12.2(7.4)s"/>
        <vers num="12.2(7a)"/>
        <vers num="12.2(7b)"/>
        <vers num="12.2(7c)"/>
        <vers num="12.2(8)bc1"/>
        <vers num="12.2(8)ja"/>
        <vers num="12.2(8)t"/>
        <vers num="12.2(8)t10"/>
        <vers num="12.2(8)tpc10a"/>
        <vers num="12.2(8)yd"/>
        <vers num="12.2(8)yw2"/>
        <vers num="12.2(8)yw3"/>
        <vers num="12.2(8)yy"/>
        <vers num="12.2(8)yy3"/>
        <vers num="12.2(8)zb7"/>
        <vers num="12.2(9)s"/>
        <vers num="12.2(9.4)da"/>
        <vers num="12.2(10)da2"/>
        <vers num="12.2(10)da4"/>
        <vers num="12.2(10.5)s"/>
        <vers num="12.2(10g)"/>
        <vers num="12.2(11)bc3c"/>
        <vers num="12.2(11)ja"/>
        <vers num="12.2(11)ja1"/>
        <vers num="12.2(11)t"/>
        <vers num="12.2(11)t2"/>
        <vers num="12.2(11)t3"/>
        <vers num="12.2(11)t8"/>
        <vers num="12.2(11)t9"/>
        <vers num="12.2(11)yp1"/>
        <vers num="12.2(11)yu"/>
        <vers num="12.2(11)yv"/>
        <vers num="12.2(11)yx1"/>
        <vers num="12.2(11)yz2"/>
        <vers num="12.2(12)"/>
        <vers num="12.2(12)da3"/>
        <vers num="12.2(12)da8"/>
        <vers num="12.2(12)da9"/>
        <vers num="12.2(12.02)s"/>
        <vers num="12.2(12.02)t"/>
        <vers num="12.2(12.05)"/>
        <vers num="12.2(12.05)s"/>
        <vers num="12.2(12.05)t"/>
        <vers num="12.2(12b)"/>
        <vers num="12.2(12c)"/>
        <vers num="12.2(12g)"/>
        <vers num="12.2(12h)"/>
        <vers num="12.2(12i)"/>
        <vers num="12.2(12m)"/>
        <vers num="12.2(13)"/>
        <vers num="12.2(13)ja1"/>
        <vers num="12.2(13)mc1"/>
        <vers num="12.2(13)t"/>
        <vers num="12.2(13)t1"/>
        <vers num="12.2(13)t9"/>
        <vers num="12.2(13)t14"/>
        <vers num="12.2(13)t16"/>
        <vers num="12.2(13)zc"/>
        <vers num="12.2(13)zd"/>
        <vers num="12.2(13)zd3"/>
        <vers num="12.2(13)zd4"/>
        <vers num="12.2(13)ze"/>
        <vers num="12.2(13)zf"/>
        <vers num="12.2(13)zg"/>
        <vers num="12.2(13)zh"/>
        <vers num="12.2(13)zh3"/>
        <vers num="12.2(13)zh8"/>
        <vers num="12.2(13)zj"/>
        <vers num="12.2(13)zk"/>
        <vers num="12.2(13)zl"/>
        <vers num="12.2(13.03)b"/>
        <vers num="12.2(13a)"/>
        <vers num="12.2(13e)"/>
        <vers num="12.2(14)s"/>
        <vers num="12.2(14)s13"/>
        <vers num="12.2(14)s14"/>
        <vers num="12.2(14)s15"/>
        <vers num="12.2(14)su2"/>
        <vers num="12.2(14)sx1"/>
        <vers num="12.2(14)sy"/>
        <vers num="12.2(14)sy1"/>
        <vers num="12.2(14)sy03"/>
        <vers num="12.2(14)sz"/>
        <vers num="12.2(14)sz1"/>
        <vers num="12.2(14)sz2"/>
        <vers num="12.2(14)za"/>
        <vers num="12.2(14)za2"/>
        <vers num="12.2(14)za8"/>
        <vers num="12.2(14.5)"/>
        <vers num="12.2(14.5)t"/>
        <vers num="12.2(15)b"/>
        <vers num="12.2(15)bc"/>
        <vers num="12.2(15)bc1"/>
        <vers num="12.2(15)bc1f"/>
        <vers num="12.2(15)bc2f"/>
        <vers num="12.2(15)bc2h"/>
        <vers num="12.2(15)bc2i"/>
        <vers num="12.2(15)bx"/>
        <vers num="12.2(15)bz"/>
        <vers num="12.2(15)cx"/>
        <vers num="12.2(15)cz3"/>
        <vers num="12.2(15)jk2"/>
        <vers num="12.2(15)jk4"/>
        <vers num="12.2(15)jk5"/>
        <vers num="12.2(15)mc1"/>
        <vers num="12.2(15)mc2c"/>
        <vers num="12.2(15)mc2e"/>
        <vers num="12.2(15)sl1"/>
        <vers num="12.2(15)t"/>
        <vers num="12.2(15)t5"/>
        <vers num="12.2(15)t7"/>
        <vers num="12.2(15)t8"/>
        <vers num="12.2(15)t9"/>
        <vers num="12.2(15)t15"/>
        <vers num="12.2(15)t16"/>
        <vers num="12.2(15)t17"/>
        <vers num="12.2(15)xr"/>
        <vers num="12.2(15)xr2"/>
        <vers num="12.2(15)ys"/>
        <vers num="12.2(15)ys_1.2(1)"/>
        <vers num="12.2(15)zj"/>
        <vers num="12.2(15)zj1"/>
        <vers num="12.2(15)zj2"/>
        <vers num="12.2(15)zj3"/>
        <vers num="12.2(15)zk"/>
        <vers num="12.2(15)zl"/>
        <vers num="12.2(15)zl1"/>
        <vers num="12.2(15)zn"/>
        <vers num="12.2(15)zo"/>
        <vers num="12.2(15.1)s"/>
        <vers num="12.2(16)b"/>
        <vers num="12.2(16)b1"/>
        <vers num="12.2(16)bx"/>
        <vers num="12.2(16.1)b"/>
        <vers num="12.2(16.5)s"/>
        <vers num="12.2(16f)"/>
        <vers num="12.2(17)"/>
        <vers num="12.2(17)a"/>
        <vers num="12.2(17)zd3"/>
        <vers num="12.2(17a)"/>
        <vers num="12.2(17a)sxa"/>
        <vers num="12.2(17b)sxa"/>
        <vers num="12.2(17d)"/>
        <vers num="12.2(17d)sx"/>
        <vers num="12.2(17d)sxb"/>
        <vers num="12.2(17d)sxb7"/>
        <vers num="12.2(17d)sxb8"/>
        <vers num="12.2(17d)sxb10"/>
        <vers num="12.2(17f)"/>
        <vers num="12.2(18)ew"/>
        <vers num="12.2(18)ew2"/>
        <vers num="12.2(18)ew3"/>
        <vers num="12.2(18)ew5"/>
        <vers num="12.2(18)ewa"/>
        <vers num="12.2(18)s"/>
        <vers num="12.2(18)s6"/>
        <vers num="12.2(18)s8"/>
        <vers num="12.2(18)s9"/>
        <vers num="12.2(18)s10"/>
        <vers num="12.2(18)se"/>
        <vers num="12.2(18)so4"/>
        <vers num="12.2(18)sv"/>
        <vers num="12.2(18)sv3"/>
        <vers num="12.2(18)sw"/>
        <vers num="12.2(18)sxd1"/>
        <vers num="12.2(18)sxd4"/>
        <vers num="12.2(18)sxd5"/>
        <vers num="12.2(18)sxd6"/>
        <vers num="12.2(18)sxd7"/>
        <vers num="12.2(18)sxe"/>
        <vers num="12.2(18)sxe1"/>
        <vers num="12.2(18)sxe3"/>
        <vers num="12.2(18)sxf"/>
        <vers num="12.2(18.2)"/>
        <vers num="12.2(19)"/>
        <vers num="12.2(19)b"/>
        <vers num="12.2(20)eu"/>
        <vers num="12.2(20)eu1"/>
        <vers num="12.2(20)eu2"/>
        <vers num="12.2(20)ew"/>
        <vers num="12.2(20)ew2"/>
        <vers num="12.2(20)ew3"/>
        <vers num="12.2(20)ewa"/>
        <vers num="12.2(20)ewa2"/>
        <vers num="12.2(20)ewa3"/>
        <vers num="12.2(20)s"/>
        <vers num="12.2(20)s1"/>
        <vers num="12.2(20)s2"/>
        <vers num="12.2(20)s4"/>
        <vers num="12.2(20)s7"/>
        <vers num="12.2(20)s8"/>
        <vers num="12.2(20)s9"/>
        <vers num="12.2(20)se3"/>
        <vers num="12.2(21)"/>
        <vers num="12.2(21a)"/>
        <vers num="12.2(21b)"/>
        <vers num="12.2(22)ea6"/>
        <vers num="12.2(22)s"/>
        <vers num="12.2(22)s2"/>
        <vers num="12.2(22)sv1"/>
        <vers num="12.2(23)"/>
        <vers num="12.2(23)sv1"/>
        <vers num="12.2(23)sw"/>
        <vers num="12.2(23.6)"/>
        <vers num="12.2(23a)"/>
        <vers num="12.2(23f)"/>
        <vers num="12.2(24)"/>
        <vers num="12.2(24)sv"/>
        <vers num="12.2(24)sv1"/>
        <vers num="12.2(25)ewa"/>
        <vers num="12.2(25)ewa1"/>
        <vers num="12.2(25)ewa3"/>
        <vers num="12.2(25)ewa4"/>
        <vers num="12.2(25)ex"/>
        <vers num="12.2(25)ey"/>
        <vers num="12.2(25)ey2"/>
        <vers num="12.2(25)ey3"/>
        <vers num="12.2(25)ez"/>
        <vers num="12.2(25)ez1"/>
        <vers num="12.2(25)fx"/>
        <vers num="12.2(25)fy"/>
        <vers num="12.2(25)s"/>
        <vers num="12.2(25)s1"/>
        <vers num="12.2(25)s3"/>
        <vers num="12.2(25)s4"/>
        <vers num="12.2(25)s6"/>
        <vers num="12.2(25)se"/>
        <vers num="12.2(25)seb"/>
        <vers num="12.2(25)seb2"/>
        <vers num="12.2(25)seb3"/>
        <vers num="12.2(25)seb4"/>
        <vers num="12.2(25)sec1"/>
        <vers num="12.2(25)sec2"/>
        <vers num="12.2(25)sed"/>
        <vers num="12.2(25)sg"/>
        <vers num="12.2(25)sv2"/>
        <vers num="12.2(25)sw"/>
        <vers num="12.2(25)sw3a"/>
        <vers num="12.2(25)sw4"/>
        <vers num="12.2(25)sw4a"/>
        <vers num="12.2(26)sv"/>
        <vers num="12.2(26)sv1"/>
        <vers num="12.2(26b)"/>
        <vers num="12.2(27)sbc"/>
        <vers num="12.2(27)sv1"/>
        <vers num="12.2(27b)"/>
        <vers num="12.2(28)"/>
        <vers num="12.2(28c)"/>
        <vers num="12.2(29a)"/>
        <vers num="12.2(30)s1"/>
        <vers num="12.2(31)"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2ca"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2e"/>
        <vers num="12.2eu"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2f"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2jx"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2mx"/>
        <vers num="12.2n"/>
        <vers num="12.2pb"/>
        <vers num="12.2pi"/>
        <vers num="12.2s"/>
        <vers num="12.2sa"/>
        <vers num="12.2sbc"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sg"/>
        <vers num="12.2sh"/>
        <vers num="12.2so"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2x"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2xz"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2ys"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zi"/>
        <vers num="12.2zj"/>
        <vers num="12.2zk"/>
        <vers num="12.2zl"/>
        <vers num="12.2zm"/>
        <vers num="12.2zn"/>
        <vers num="12.2zo"/>
        <vers num="12.2zp"/>
        <vers num="12.2zq"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3(1a)"/>
        <vers num="12.3(2)ja"/>
        <vers num="12.3(2)ja5"/>
        <vers num="12.3(2)jk"/>
        <vers num="12.3(2)jk1"/>
        <vers num="12.3(2)t3"/>
        <vers num="12.3(2)t8"/>
        <vers num="12.3(2)xa4"/>
        <vers num="12.3(2)xa5"/>
        <vers num="12.3(2)xc1"/>
        <vers num="12.3(2)xc2"/>
        <vers num="12.3(2)xc3"/>
        <vers num="12.3(2)xc4"/>
        <vers num="12.3(2)xe3"/>
        <vers num="12.3(2)xe4"/>
        <vers num="12.3(3e)"/>
        <vers num="12.3(3h)"/>
        <vers num="12.3(3i)"/>
        <vers num="12.3(4)eo1"/>
        <vers num="12.3(4)ja"/>
        <vers num="12.3(4)ja1"/>
        <vers num="12.3(4)t"/>
        <vers num="12.3(4)t1"/>
        <vers num="12.3(4)t2"/>
        <vers num="12.3(4)t3"/>
        <vers num="12.3(4)t4"/>
        <vers num="12.3(4)t8"/>
        <vers num="12.3(4)tpc11a"/>
        <vers num="12.3(4)xd"/>
        <vers num="12.3(4)xd1"/>
        <vers num="12.3(4)xd2"/>
        <vers num="12.3(4)xe4"/>
        <vers num="12.3(4)xg1"/>
        <vers num="12.3(4)xg2"/>
        <vers num="12.3(4)xg4"/>
        <vers num="12.3(4)xg5"/>
        <vers num="12.3(4)xh"/>
        <vers num="12.3(4)xk"/>
        <vers num="12.3(4)xk1"/>
        <vers num="12.3(4)xk3"/>
        <vers num="12.3(4)xk4"/>
        <vers num="12.3(4)xq"/>
        <vers num="12.3(4)xq1"/>
        <vers num="12.3(5)"/>
        <vers num="12.3(5)b1"/>
        <vers num="12.3(5a)"/>
        <vers num="12.3(5a)b"/>
        <vers num="12.3(5a)b2"/>
        <vers num="12.3(5a)b5"/>
        <vers num="12.3(5b)"/>
        <vers num="12.3(5c)"/>
        <vers num="12.3(5e)"/>
        <vers num="12.3(5f)"/>
        <vers num="12.3(6)"/>
        <vers num="12.3(6a)"/>
        <vers num="12.3(6d)"/>
        <vers num="12.3(6e)"/>
        <vers num="12.3(6f)"/>
        <vers num="12.3(7)ja"/>
        <vers num="12.3(7)ja1"/>
        <vers num="12.3(7)jx"/>
        <vers num="12.3(7)t"/>
        <vers num="12.3(7)t4"/>
        <vers num="12.3(7)t8"/>
        <vers num="12.3(7)t9"/>
        <vers num="12.3(7)t10"/>
        <vers num="12.3(7)t12"/>
        <vers num="12.3(7)xi3"/>
        <vers num="12.3(7)xi4"/>
        <vers num="12.3(7)xi7"/>
        <vers num="12.3(7)xr3"/>
        <vers num="12.3(7)xr4"/>
        <vers num="12.3(7)xr6"/>
        <vers num="12.3(7.7)"/>
        <vers num="12.3(8)ja"/>
        <vers num="12.3(8)ja1"/>
        <vers num="12.3(8)t4"/>
        <vers num="12.3(8)t7"/>
        <vers num="12.3(8)t8"/>
        <vers num="12.3(8)t9"/>
        <vers num="12.3(8)t11"/>
        <vers num="12.3(8)xu2"/>
        <vers num="12.3(8)xy4"/>
        <vers num="12.3(8)xy5"/>
        <vers num="12.3(8)xy6"/>
        <vers num="12.3(8)ya1"/>
        <vers num="12.3(8)yd"/>
        <vers num="12.3(8)yf"/>
        <vers num="12.3(8)yg"/>
        <vers num="12.3(8)yg1"/>
        <vers num="12.3(8)yg2"/>
        <vers num="12.3(8)yg3"/>
        <vers num="12.3(8)yh"/>
        <vers num="12.3(8)yi"/>
        <vers num="12.3(8)yi1"/>
        <vers num="12.3(8)yi3"/>
        <vers num="12.3(9)"/>
        <vers num="12.3(9a)bc"/>
        <vers num="12.3(9a)bc2"/>
        <vers num="12.3(9a)bc6"/>
        <vers num="12.3(9a)bc7"/>
        <vers num="12.3(9d)"/>
        <vers num="12.3(9e)"/>
        <vers num="12.3(10)"/>
        <vers num="12.3(10c)"/>
        <vers num="12.3(10d)"/>
        <vers num="12.3(10e)"/>
        <vers num="12.3(11)"/>
        <vers num="12.3(11)t"/>
        <vers num="12.3(11)t4"/>
        <vers num="12.3(11)t5"/>
        <vers num="12.3(11)t6"/>
        <vers num="12.3(11)t8"/>
        <vers num="12.3(11)t9"/>
        <vers num="12.3(11)xl"/>
        <vers num="12.3(11)xl3"/>
        <vers num="12.3(11)yf"/>
        <vers num="12.3(11)yf2"/>
        <vers num="12.3(11)yf3"/>
        <vers num="12.3(11)yf4"/>
        <vers num="12.3(11)yj"/>
        <vers num="12.3(11)yk"/>
        <vers num="12.3(11)yk1"/>
        <vers num="12.3(11)yk2"/>
        <vers num="12.3(11)yl"/>
        <vers num="12.3(11)yn"/>
        <vers num="12.3(11)yr"/>
        <vers num="12.3(11)ys"/>
        <vers num="12.3(11)ys1"/>
        <vers num="12.3(11)yw"/>
        <vers num="12.3(12)"/>
        <vers num="12.3(12b)"/>
        <vers num="12.3(12e)"/>
        <vers num="12.3(13)"/>
        <vers num="12.3(13a)"/>
        <vers num="12.3(13a)bc"/>
        <vers num="12.3(13a)bc1"/>
        <vers num="12.3(13b)"/>
        <vers num="12.3(14)t"/>
        <vers num="12.3(14)t2"/>
        <vers num="12.3(14)t4"/>
        <vers num="12.3(14)t5"/>
        <vers num="12.3(14)ym4"/>
        <vers num="12.3(14)yq"/>
        <vers num="12.3(14)yq1"/>
        <vers num="12.3(14)yq3"/>
        <vers num="12.3(14)yq4"/>
        <vers num="12.3(14)yt"/>
        <vers num="12.3(14)yt1"/>
        <vers num="12.3(14)yu"/>
        <vers num="12.3(14)yu1"/>
        <vers num="12.3(15)"/>
        <vers num="12.3(15b)"/>
        <vers num="12.3(16)"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3j"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xh"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xm"/>
        <vers num="12.3xn"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xt"/>
        <vers num="12.3xu"/>
        <vers num="12.3xv"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yb"/>
        <vers num="12.3yc"/>
        <vers num="12.3yd"/>
        <vers num="12.3ye"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3yl"/>
        <vers num="12.3ym"/>
        <vers num="12.3yn"/>
        <vers num="12.3yq"/>
        <vers num="12.3yr"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yw"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)t2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(23)"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="15.0"/>
        <vers num="15.0(1)s1"/>
        <vers num="15.0(1)s2"/>
        <vers num="15.0m"/>
        <vers num="15.0mr"/>
        <vers num="15.0mra"/>
        <vers num="15.0s"/>
        <vers num="15.0sa"/>
        <vers num="15.0sg"/>
        <vers num="15.0xa"/>
        <vers num="15.0xo"/>
        <vers num="15.1"/>
        <vers num="15.1(1)xb1"/>
        <vers num="15.1(2)t"/>
        <vers num="15.1(3)t"/>
        <vers num="15.1(4)m"/>
        <vers num="15.1(4)m1"/>
        <vers num="15.1ey"/>
        <vers num="15.1gc"/>
        <vers num="15.1m"/>
        <vers num="15.1s"/>
        <vers num="15.1t"/>
        <vers num="15.1xb"/>
        <vers num="15.2"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0383" seq="2012-0383" published="2012-03-29" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the NAT feature in Cisco IOS 12.4, 15.0, and 15.1 allows remote attackers to cause a denial of service (memory consumption, and device hang or reload) via SIP packets that require translation, related to a "memory starvation vulnerability," aka Bug ID CSCti35326.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-nat" adv="1">20120328 Cisco IOS Software Network Address Translation Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52758">52758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026864">1026864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74432">ciscoios-nat-feature-dos(74432)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0384" seq="2012-0384" published="2012-03-29" modified="2019-09-27" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2 through 12.4 and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS before 3.1.2S, 3.2.xS through 3.4.xS before 3.4.2S, 3.5.xS before 3.5.1S, and 3.1.xSG and 3.2.xSG before 3.2.2SG, when AAA authorization is enabled, allow remote authenticated users to bypass intended access restrictions and execute commands via a (1) HTTP or (2) HTTPS session, aka Bug ID CSCtr91106.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-pai" adv="1">20120328 Cisco IOS Software Command Authorization Bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52755" adv="1">52755</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026860" adv="1">1026860</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.2(1)"/>
        <vers num="12.2(1)dx"/>
        <vers num="12.2(1)s"/>
        <vers num="12.2(1)t"/>
        <vers num="12.2(1)xa"/>
        <vers num="12.2(1)xd"/>
        <vers num="12.2(1)xd1"/>
        <vers num="12.2(1)xd3"/>
        <vers num="12.2(1)xd4"/>
        <vers num="12.2(1)xe"/>
        <vers num="12.2(1)xe2"/>
        <vers num="12.2(1)xe3"/>
        <vers num="12.2(1)xh"/>
        <vers num="12.2(1)xq"/>
        <vers num="12.2(1)xs"/>
        <vers num="12.2(1)xs1"/>
        <vers num="12.2(1.1)"/>
        <vers num="12.2(1.1)pi"/>
        <vers num="12.2(1.4)s"/>
        <vers num="12.2(1b)"/>
        <vers num="12.2(1b)da1"/>
        <vers num="12.2(1d)"/>
        <vers num="12.2(2)b"/>
        <vers num="12.2(2)bx"/>
        <vers num="12.2(2)by"/>
        <vers num="12.2(2)by2"/>
        <vers num="12.2(2)dd3"/>
        <vers num="12.2(2)t"/>
        <vers num="12.2(2)t1"/>
        <vers num="12.2(2)t4"/>
        <vers num="12.2(2)xa"/>
        <vers num="12.2(2)xa1"/>
        <vers num="12.2(2)xa5"/>
        <vers num="12.2(2)xb"/>
        <vers num="12.2(2)xb3"/>
        <vers num="12.2(2)xb4"/>
        <vers num="12.2(2)xb11"/>
        <vers num="12.2(2)xb14"/>
        <vers num="12.2(2)xb15"/>
        <vers num="12.2(2)xc1"/>
        <vers num="12.2(2)xf"/>
        <vers num="12.2(2)xg"/>
        <vers num="12.2(2)xh"/>
        <vers num="12.2(2)xh2"/>
        <vers num="12.2(2)xh3"/>
        <vers num="12.2(2)xi"/>
        <vers num="12.2(2)xi1"/>
        <vers num="12.2(2)xi2"/>
        <vers num="12.2(2)xj"/>
        <vers num="12.2(2)xj1"/>
        <vers num="12.2(2)xk"/>
        <vers num="12.2(2)xk2"/>
        <vers num="12.2(2)xn"/>
        <vers num="12.2(2)xr"/>
        <vers num="12.2(2)xt"/>
        <vers num="12.2(2)xt3"/>
        <vers num="12.2(2)xu"/>
        <vers num="12.2(2)xu2"/>
        <vers num="12.2(2)yc"/>
        <vers num="12.2(2.2)t"/>
        <vers num="12.2(3)"/>
        <vers num="12.2(3.4)bp"/>
        <vers num="12.2(3d)"/>
        <vers num="12.2(4)"/>
        <vers num="12.2(4)b"/>
        <vers num="12.2(4)b1"/>
        <vers num="12.2(4)b2"/>
        <vers num="12.2(4)b3"/>
        <vers num="12.2(4)b4"/>
        <vers num="12.2(4)bc1"/>
        <vers num="12.2(4)bc1a"/>
        <vers num="12.2(4)bx"/>
        <vers num="12.2(4)ja"/>
        <vers num="12.2(4)ja1"/>
        <vers num="12.2(4)mb3"/>
        <vers num="12.2(4)mb12"/>
        <vers num="12.2(4)mb13b"/>
        <vers num="12.2(4)mb13c"/>
        <vers num="12.2(4)mx"/>
        <vers num="12.2(4)mx1"/>
        <vers num="12.2(4)t"/>
        <vers num="12.2(4)t1"/>
        <vers num="12.2(4)t3"/>
        <vers num="12.2(4)t6"/>
        <vers num="12.2(4)xl"/>
        <vers num="12.2(4)xl4"/>
        <vers num="12.2(4)xm"/>
        <vers num="12.2(4)xm2"/>
        <vers num="12.2(4)xr"/>
        <vers num="12.2(4)xw"/>
        <vers num="12.2(4)xw1"/>
        <vers num="12.2(4)ya"/>
        <vers num="12.2(4)ya1"/>
        <vers num="12.2(4)ya7"/>
        <vers num="12.2(4)ya8"/>
        <vers num="12.2(4)ya9"/>
        <vers num="12.2(4)ya10"/>
        <vers num="12.2(4)ya11"/>
        <vers num="12.2(4)yb"/>
        <vers num="12.2(5)"/>
        <vers num="12.2(5)ca1"/>
        <vers num="12.2(5d)"/>
        <vers num="12.2(6.8)t0a"/>
        <vers num="12.2(6.8)t1a"/>
        <vers num="12.2(6.8a)"/>
        <vers num="12.2(6c)"/>
        <vers num="12.2(7)"/>
        <vers num="12.2(7)da"/>
        <vers num="12.2(7.4)s"/>
        <vers num="12.2(7a)"/>
        <vers num="12.2(7b)"/>
        <vers num="12.2(7c)"/>
        <vers num="12.2(8)bc1"/>
        <vers num="12.2(8)ja"/>
        <vers num="12.2(8)t"/>
        <vers num="12.2(8)t10"/>
        <vers num="12.2(8)tpc10a"/>
        <vers num="12.2(8)yd"/>
        <vers num="12.2(8)yw2"/>
        <vers num="12.2(8)yw3"/>
        <vers num="12.2(8)yy"/>
        <vers num="12.2(8)yy3"/>
        <vers num="12.2(8)zb7"/>
        <vers num="12.2(9)s"/>
        <vers num="12.2(9.4)da"/>
        <vers num="12.2(10)da2"/>
        <vers num="12.2(10)da4"/>
        <vers num="12.2(10.5)s"/>
        <vers num="12.2(10g)"/>
        <vers num="12.2(11)bc3c"/>
        <vers num="12.2(11)ja"/>
        <vers num="12.2(11)ja1"/>
        <vers num="12.2(11)t"/>
        <vers num="12.2(11)t2"/>
        <vers num="12.2(11)t3"/>
        <vers num="12.2(11)t8"/>
        <vers num="12.2(11)t9"/>
        <vers num="12.2(11)yp1"/>
        <vers num="12.2(11)yu"/>
        <vers num="12.2(11)yv"/>
        <vers num="12.2(11)yx1"/>
        <vers num="12.2(11)yz2"/>
        <vers num="12.2(12)"/>
        <vers num="12.2(12)da3"/>
        <vers num="12.2(12)da8"/>
        <vers num="12.2(12)da9"/>
        <vers num="12.2(12.02)s"/>
        <vers num="12.2(12.02)t"/>
        <vers num="12.2(12.05)"/>
        <vers num="12.2(12.05)s"/>
        <vers num="12.2(12.05)t"/>
        <vers num="12.2(12b)"/>
        <vers num="12.2(12c)"/>
        <vers num="12.2(12g)"/>
        <vers num="12.2(12h)"/>
        <vers num="12.2(12i)"/>
        <vers num="12.2(12m)"/>
        <vers num="12.2(13)"/>
        <vers num="12.2(13)ja1"/>
        <vers num="12.2(13)mc1"/>
        <vers num="12.2(13)t"/>
        <vers num="12.2(13)t1"/>
        <vers num="12.2(13)t9"/>
        <vers num="12.2(13)t14"/>
        <vers num="12.2(13)t16"/>
        <vers num="12.2(13)zc"/>
        <vers num="12.2(13)zd"/>
        <vers num="12.2(13)zd3"/>
        <vers num="12.2(13)zd4"/>
        <vers num="12.2(13)ze"/>
        <vers num="12.2(13)zf"/>
        <vers num="12.2(13)zg"/>
        <vers num="12.2(13)zh"/>
        <vers num="12.2(13)zh3"/>
        <vers num="12.2(13)zh8"/>
        <vers num="12.2(13)zj"/>
        <vers num="12.2(13)zk"/>
        <vers num="12.2(13)zl"/>
        <vers num="12.2(13.03)b"/>
        <vers num="12.2(13a)"/>
        <vers num="12.2(13e)"/>
        <vers num="12.2(14)s"/>
        <vers num="12.2(14)s13"/>
        <vers num="12.2(14)s14"/>
        <vers num="12.2(14)s15"/>
        <vers num="12.2(14)su2"/>
        <vers num="12.2(14)sx1"/>
        <vers num="12.2(14)sy"/>
        <vers num="12.2(14)sy1"/>
        <vers num="12.2(14)sy03"/>
        <vers num="12.2(14)sz"/>
        <vers num="12.2(14)sz1"/>
        <vers num="12.2(14)sz2"/>
        <vers num="12.2(14)za"/>
        <vers num="12.2(14)za2"/>
        <vers num="12.2(14)za8"/>
        <vers num="12.2(14.5)"/>
        <vers num="12.2(14.5)t"/>
        <vers num="12.2(15)b"/>
        <vers num="12.2(15)bc"/>
        <vers num="12.2(15)bc1"/>
        <vers num="12.2(15)bc1f"/>
        <vers num="12.2(15)bc2f"/>
        <vers num="12.2(15)bc2h"/>
        <vers num="12.2(15)bc2i"/>
        <vers num="12.2(15)bx"/>
        <vers num="12.2(15)bz"/>
        <vers num="12.2(15)cx"/>
        <vers num="12.2(15)cz3"/>
        <vers num="12.2(15)jk2"/>
        <vers num="12.2(15)jk4"/>
        <vers num="12.2(15)jk5"/>
        <vers num="12.2(15)mc1"/>
        <vers num="12.2(15)mc2c"/>
        <vers num="12.2(15)mc2e"/>
        <vers num="12.2(15)sl1"/>
        <vers num="12.2(15)t"/>
        <vers num="12.2(15)t5"/>
        <vers num="12.2(15)t7"/>
        <vers num="12.2(15)t8"/>
        <vers num="12.2(15)t9"/>
        <vers num="12.2(15)t15"/>
        <vers num="12.2(15)t16"/>
        <vers num="12.2(15)t17"/>
        <vers num="12.2(15)xr"/>
        <vers num="12.2(15)xr2"/>
        <vers num="12.2(15)ys"/>
        <vers num="12.2(15)ys_1.2(1)"/>
        <vers num="12.2(15)zj"/>
        <vers num="12.2(15)zj1"/>
        <vers num="12.2(15)zj2"/>
        <vers num="12.2(15)zj3"/>
        <vers num="12.2(15)zk"/>
        <vers num="12.2(15)zl"/>
        <vers num="12.2(15)zl1"/>
        <vers num="12.2(15)zn"/>
        <vers num="12.2(15)zo"/>
        <vers num="12.2(15.1)s"/>
        <vers num="12.2(16)b"/>
        <vers num="12.2(16)b1"/>
        <vers num="12.2(16)bx"/>
        <vers num="12.2(16.1)b"/>
        <vers num="12.2(16.5)s"/>
        <vers num="12.2(16f)"/>
        <vers num="12.2(17)"/>
        <vers num="12.2(17)a"/>
        <vers num="12.2(17)zd3"/>
        <vers num="12.2(17a)"/>
        <vers num="12.2(17a)sxa"/>
        <vers num="12.2(17b)sxa"/>
        <vers num="12.2(17d)"/>
        <vers num="12.2(17d)sx"/>
        <vers num="12.2(17d)sxb"/>
        <vers num="12.2(17d)sxb7"/>
        <vers num="12.2(17d)sxb8"/>
        <vers num="12.2(17d)sxb10"/>
        <vers num="12.2(17f)"/>
        <vers num="12.2(18)ew"/>
        <vers num="12.2(18)ew2"/>
        <vers num="12.2(18)ew3"/>
        <vers num="12.2(18)ew5"/>
        <vers num="12.2(18)ewa"/>
        <vers num="12.2(18)s"/>
        <vers num="12.2(18)s6"/>
        <vers num="12.2(18)s8"/>
        <vers num="12.2(18)s9"/>
        <vers num="12.2(18)s10"/>
        <vers num="12.2(18)se"/>
        <vers num="12.2(18)so4"/>
        <vers num="12.2(18)sv"/>
        <vers num="12.2(18)sv3"/>
        <vers num="12.2(18)sw"/>
        <vers num="12.2(18)sxd1"/>
        <vers num="12.2(18)sxd4"/>
        <vers num="12.2(18)sxd5"/>
        <vers num="12.2(18)sxd6"/>
        <vers num="12.2(18)sxd7"/>
        <vers num="12.2(18)sxe"/>
        <vers num="12.2(18)sxe1"/>
        <vers num="12.2(18)sxe3"/>
        <vers num="12.2(18)sxf"/>
        <vers num="12.2(18.2)"/>
        <vers num="12.2(19)"/>
        <vers num="12.2(19)b"/>
        <vers num="12.2(20)eu"/>
        <vers num="12.2(20)eu1"/>
        <vers num="12.2(20)eu2"/>
        <vers num="12.2(20)ew"/>
        <vers num="12.2(20)ew2"/>
        <vers num="12.2(20)ew3"/>
        <vers num="12.2(20)ewa"/>
        <vers num="12.2(20)ewa2"/>
        <vers num="12.2(20)ewa3"/>
        <vers num="12.2(20)s"/>
        <vers num="12.2(20)s1"/>
        <vers num="12.2(20)s2"/>
        <vers num="12.2(20)s4"/>
        <vers num="12.2(20)s7"/>
        <vers num="12.2(20)s8"/>
        <vers num="12.2(20)s9"/>
        <vers num="12.2(20)se3"/>
        <vers num="12.2(21)"/>
        <vers num="12.2(21a)"/>
        <vers num="12.2(21b)"/>
        <vers num="12.2(22)ea6"/>
        <vers num="12.2(22)s"/>
        <vers num="12.2(22)s2"/>
        <vers num="12.2(22)sv1"/>
        <vers num="12.2(23)"/>
        <vers num="12.2(23)sv1"/>
        <vers num="12.2(23)sw"/>
        <vers num="12.2(23.6)"/>
        <vers num="12.2(23a)"/>
        <vers num="12.2(23f)"/>
        <vers num="12.2(24)"/>
        <vers num="12.2(24)sv"/>
        <vers num="12.2(24)sv1"/>
        <vers num="12.2(25)ewa"/>
        <vers num="12.2(25)ewa1"/>
        <vers num="12.2(25)ewa3"/>
        <vers num="12.2(25)ewa4"/>
        <vers num="12.2(25)ex"/>
        <vers num="12.2(25)ey"/>
        <vers num="12.2(25)ey2"/>
        <vers num="12.2(25)ey3"/>
        <vers num="12.2(25)ez"/>
        <vers num="12.2(25)ez1"/>
        <vers num="12.2(25)fx"/>
        <vers num="12.2(25)fy"/>
        <vers num="12.2(25)s"/>
        <vers num="12.2(25)s1"/>
        <vers num="12.2(25)s3"/>
        <vers num="12.2(25)s4"/>
        <vers num="12.2(25)s6"/>
        <vers num="12.2(25)se"/>
        <vers num="12.2(25)seb"/>
        <vers num="12.2(25)seb2"/>
        <vers num="12.2(25)seb3"/>
        <vers num="12.2(25)seb4"/>
        <vers num="12.2(25)sec1"/>
        <vers num="12.2(25)sec2"/>
        <vers num="12.2(25)sed"/>
        <vers num="12.2(25)sg"/>
        <vers num="12.2(25)sv2"/>
        <vers num="12.2(25)sw"/>
        <vers num="12.2(25)sw3a"/>
        <vers num="12.2(25)sw4"/>
        <vers num="12.2(25)sw4a"/>
        <vers num="12.2(26)sv"/>
        <vers num="12.2(26)sv1"/>
        <vers num="12.2(26b)"/>
        <vers num="12.2(27)sbc"/>
        <vers num="12.2(27)sv1"/>
        <vers num="12.2(27b)"/>
        <vers num="12.2(28)"/>
        <vers num="12.2(28c)"/>
        <vers num="12.2(29a)"/>
        <vers num="12.2(30)s1"/>
        <vers num="12.2(31)"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2ca"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2e"/>
        <vers num="12.2eu"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2f"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2jx"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2mx"/>
        <vers num="12.2n"/>
        <vers num="12.2pb"/>
        <vers num="12.2pi"/>
        <vers num="12.2s"/>
        <vers num="12.2sa"/>
        <vers num="12.2sbc"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sg"/>
        <vers num="12.2sh"/>
        <vers num="12.2so"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2x"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2xz"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2ys"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zi"/>
        <vers num="12.2zj"/>
        <vers num="12.2zk"/>
        <vers num="12.2zl"/>
        <vers num="12.2zm"/>
        <vers num="12.2zn"/>
        <vers num="12.2zo"/>
        <vers num="12.2zp"/>
        <vers num="12.2zq"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3(1a)"/>
        <vers num="12.3(2)ja"/>
        <vers num="12.3(2)ja5"/>
        <vers num="12.3(2)jk"/>
        <vers num="12.3(2)jk1"/>
        <vers num="12.3(2)t3"/>
        <vers num="12.3(2)t8"/>
        <vers num="12.3(2)xa4"/>
        <vers num="12.3(2)xa5"/>
        <vers num="12.3(2)xc1"/>
        <vers num="12.3(2)xc2"/>
        <vers num="12.3(2)xc3"/>
        <vers num="12.3(2)xc4"/>
        <vers num="12.3(2)xe3"/>
        <vers num="12.3(2)xe4"/>
        <vers num="12.3(3e)"/>
        <vers num="12.3(3h)"/>
        <vers num="12.3(3i)"/>
        <vers num="12.3(4)eo1"/>
        <vers num="12.3(4)ja"/>
        <vers num="12.3(4)ja1"/>
        <vers num="12.3(4)t"/>
        <vers num="12.3(4)t1"/>
        <vers num="12.3(4)t2"/>
        <vers num="12.3(4)t3"/>
        <vers num="12.3(4)t4"/>
        <vers num="12.3(4)t8"/>
        <vers num="12.3(4)tpc11a"/>
        <vers num="12.3(4)xd"/>
        <vers num="12.3(4)xd1"/>
        <vers num="12.3(4)xd2"/>
        <vers num="12.3(4)xe4"/>
        <vers num="12.3(4)xg1"/>
        <vers num="12.3(4)xg2"/>
        <vers num="12.3(4)xg4"/>
        <vers num="12.3(4)xg5"/>
        <vers num="12.3(4)xh"/>
        <vers num="12.3(4)xk"/>
        <vers num="12.3(4)xk1"/>
        <vers num="12.3(4)xk3"/>
        <vers num="12.3(4)xk4"/>
        <vers num="12.3(4)xq"/>
        <vers num="12.3(4)xq1"/>
        <vers num="12.3(5)"/>
        <vers num="12.3(5)b1"/>
        <vers num="12.3(5a)"/>
        <vers num="12.3(5a)b"/>
        <vers num="12.3(5a)b2"/>
        <vers num="12.3(5a)b5"/>
        <vers num="12.3(5b)"/>
        <vers num="12.3(5c)"/>
        <vers num="12.3(5e)"/>
        <vers num="12.3(5f)"/>
        <vers num="12.3(6)"/>
        <vers num="12.3(6a)"/>
        <vers num="12.3(6d)"/>
        <vers num="12.3(6e)"/>
        <vers num="12.3(6f)"/>
        <vers num="12.3(7)ja"/>
        <vers num="12.3(7)ja1"/>
        <vers num="12.3(7)jx"/>
        <vers num="12.3(7)t"/>
        <vers num="12.3(7)t4"/>
        <vers num="12.3(7)t8"/>
        <vers num="12.3(7)t9"/>
        <vers num="12.3(7)t10"/>
        <vers num="12.3(7)t12"/>
        <vers num="12.3(7)xi3"/>
        <vers num="12.3(7)xi4"/>
        <vers num="12.3(7)xi7"/>
        <vers num="12.3(7)xr3"/>
        <vers num="12.3(7)xr4"/>
        <vers num="12.3(7)xr6"/>
        <vers num="12.3(7.7)"/>
        <vers num="12.3(8)ja"/>
        <vers num="12.3(8)ja1"/>
        <vers num="12.3(8)t4"/>
        <vers num="12.3(8)t7"/>
        <vers num="12.3(8)t8"/>
        <vers num="12.3(8)t9"/>
        <vers num="12.3(8)t11"/>
        <vers num="12.3(8)xu2"/>
        <vers num="12.3(8)xy4"/>
        <vers num="12.3(8)xy5"/>
        <vers num="12.3(8)xy6"/>
        <vers num="12.3(8)ya1"/>
        <vers num="12.3(8)yd"/>
        <vers num="12.3(8)yf"/>
        <vers num="12.3(8)yg"/>
        <vers num="12.3(8)yg1"/>
        <vers num="12.3(8)yg2"/>
        <vers num="12.3(8)yg3"/>
        <vers num="12.3(8)yh"/>
        <vers num="12.3(8)yi"/>
        <vers num="12.3(8)yi1"/>
        <vers num="12.3(8)yi3"/>
        <vers num="12.3(9)"/>
        <vers num="12.3(9a)bc"/>
        <vers num="12.3(9a)bc2"/>
        <vers num="12.3(9a)bc6"/>
        <vers num="12.3(9a)bc7"/>
        <vers num="12.3(9d)"/>
        <vers num="12.3(9e)"/>
        <vers num="12.3(10)"/>
        <vers num="12.3(10c)"/>
        <vers num="12.3(10d)"/>
        <vers num="12.3(10e)"/>
        <vers num="12.3(11)"/>
        <vers num="12.3(11)t"/>
        <vers num="12.3(11)t4"/>
        <vers num="12.3(11)t5"/>
        <vers num="12.3(11)t6"/>
        <vers num="12.3(11)t8"/>
        <vers num="12.3(11)t9"/>
        <vers num="12.3(11)xl"/>
        <vers num="12.3(11)xl3"/>
        <vers num="12.3(11)yf"/>
        <vers num="12.3(11)yf2"/>
        <vers num="12.3(11)yf3"/>
        <vers num="12.3(11)yf4"/>
        <vers num="12.3(11)yj"/>
        <vers num="12.3(11)yk"/>
        <vers num="12.3(11)yk1"/>
        <vers num="12.3(11)yk2"/>
        <vers num="12.3(11)yl"/>
        <vers num="12.3(11)yn"/>
        <vers num="12.3(11)yr"/>
        <vers num="12.3(11)ys"/>
        <vers num="12.3(11)ys1"/>
        <vers num="12.3(11)yw"/>
        <vers num="12.3(12)"/>
        <vers num="12.3(12b)"/>
        <vers num="12.3(12e)"/>
        <vers num="12.3(13)"/>
        <vers num="12.3(13a)"/>
        <vers num="12.3(13a)bc"/>
        <vers num="12.3(13a)bc1"/>
        <vers num="12.3(13b)"/>
        <vers num="12.3(14)t"/>
        <vers num="12.3(14)t2"/>
        <vers num="12.3(14)t4"/>
        <vers num="12.3(14)t5"/>
        <vers num="12.3(14)ym4"/>
        <vers num="12.3(14)yq"/>
        <vers num="12.3(14)yq1"/>
        <vers num="12.3(14)yq3"/>
        <vers num="12.3(14)yq4"/>
        <vers num="12.3(14)yt"/>
        <vers num="12.3(14)yt1"/>
        <vers num="12.3(14)yu"/>
        <vers num="12.3(14)yu1"/>
        <vers num="12.3(15)"/>
        <vers num="12.3(15b)"/>
        <vers num="12.3(16)"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3j"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xh"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xm"/>
        <vers num="12.3xn"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xt"/>
        <vers num="12.3xu"/>
        <vers num="12.3xv"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yb"/>
        <vers num="12.3yc"/>
        <vers num="12.3yd"/>
        <vers num="12.3ye"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3yl"/>
        <vers num="12.3ym"/>
        <vers num="12.3yn"/>
        <vers num="12.3yq"/>
        <vers num="12.3yr"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yw"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)t2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(23)"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="15.0"/>
        <vers num="15.0(1)s1"/>
        <vers num="15.0(1)s2"/>
        <vers num="15.0m"/>
        <vers num="15.0mr"/>
        <vers num="15.0mra"/>
        <vers num="15.0s"/>
        <vers num="15.0sa"/>
        <vers num="15.0sg"/>
        <vers num="15.0xa"/>
        <vers num="15.0xo"/>
        <vers num="15.1"/>
        <vers num="15.1(1)xb1"/>
        <vers num="15.1(2)t"/>
        <vers num="15.1(3)t"/>
        <vers num="15.1(4)m"/>
        <vers num="15.1(4)m1"/>
        <vers num="15.1ey"/>
        <vers num="15.1gc"/>
        <vers num="15.1m"/>
        <vers num="15.1s"/>
        <vers num="15.1t"/>
        <vers num="15.1xb"/>
        <vers num="15.2"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0385" seq="2012-0385" published="2012-03-29" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Smart Install feature in Cisco IOS 12.2, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (device reload) by sending a malformed Smart Install message over TCP, aka Bug ID CSCtt16051.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48610">48610</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-smartinstall" adv="1">20120328 Cisco IOS Software Smart Install Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52756">52756</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026867">1026867</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74430">ciscoios-smartinstall-dos(74430)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0386" seq="2012-0386" published="2012-03-29" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SSHv2 implementation in Cisco IOS 12.2, 12.4, 15.0, 15.1, and 15.2 and IOS XE 2.3.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.2S allows remote attackers to cause a denial of service (device reload) via a crafted username in a reverse SSH login attempt, aka Bug ID CSCtr49064.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48609">48609</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48641">48641</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ssh" adv="1">20120328 Cisco IOS Software Reverse SSH Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52752">52752</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026866">1026866</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74404">ciscoios-sshv2-dos(74404)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
        <vers num="3.4.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0387" seq="2012-0387" published="2012-03-29" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the HTTP Inspection Engine feature in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted transit HTTP traffic, aka Bug ID CSCtq36153.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48608">48608</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw" adv="1">20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52753">52753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026861">1026861</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74435">ciscoios-inspectionengine-dos(74435)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0388" seq="2012-0388" published="2012-03-29" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the H.323 inspection feature in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via malformed transit H.323 traffic, aka Bug ID CSCtq45553.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48608">48608</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw" adv="1">20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52753">52753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026861">1026861</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74436">ciscoios-h323messages-dos(74436)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0389" seq="2012-0389" published="2012-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ForgottenPassword.aspx in MailEnable Professional, Enterprise, and Premium 4.26 and earlier, 5.x before 5.53, and 6.x before 6.03 allows remote attackers to inject arbitrary web script or HTML via the Username parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0090.html">20120112 ME020567: MailEnable webmail cross-site scripting vulnerability CVE-2012-0389</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18447">18447</ref>
      <ref source="CONFIRM" url="http://www.mailenable.com/kb/Content/Article.asp?ID=me020567" adv="1" patch="1">http://www.mailenable.com/kb/Content/Article.asp?ID=me020567</ref>
      <ref source="MISC" url="http://www.nerv.fi/CVE-2012-0389.txt">http://www.nerv.fi/CVE-2012-0389.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51401">51401</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026519">1026519</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72380">mailenable-forgottenpassword-xss(72380)</ref>
    </refs>
    <vuln_soft>
      <prod name="mailenable" vendor="mailenable">
        <vers num="1.00" edition=":enterprise"/>
        <vers num="1.01" edition=":enterprise"/>
        <vers num="1.2" edition=":enterprise"/>
        <vers num="1.2" edition=":professional"/>
        <vers num="1.2a" edition=":professional"/>
        <vers num="1.03" edition=":enterprise"/>
        <vers num="1.04" edition=":enterprise"/>
        <vers num="1.5" edition=":professional"/>
        <vers num="1.6" edition=":professional"/>
        <vers num="1.7" edition=":professional"/>
        <vers num="1.17" edition=":professional"/>
        <vers num="1.18" edition=":professional"/>
        <vers num="1.19" edition=":professional"/>
        <vers num="1.21" edition=":enterprise"/>
        <vers num="1.22" edition=":enterprise"/>
        <vers num="1.23" edition=":enterprise"/>
        <vers num="1.24" edition=":enterprise"/>
        <vers num="1.25" edition=":enterprise"/>
        <vers num="1.26" edition=":enterprise"/>
        <vers num="1.51" edition=":professional"/>
        <vers num="1.52" edition=":professional"/>
        <vers num="1.53" edition=":professional"/>
        <vers num="1.54" edition=":professional"/>
        <vers num="1.70" edition=":professional"/>
        <vers num="1.71" edition=":professional"/>
        <vers num="1.72" edition=":professional"/>
        <vers num="1.73" edition=":professional"/>
        <vers num="1.74" edition=":professional"/>
        <vers num="1.75" edition=":professional"/>
        <vers num="1.76" edition=":professional"/>
        <vers num="1.77" edition=":professional"/>
        <vers num="1.78" edition=":professional"/>
        <vers num="1.79" edition=":professional"/>
        <vers num="3.0" edition="-:enterprise"/>
        <vers num="3.0" edition="-:pro"/>
        <vers num="3.01" edition="-:enterprise"/>
        <vers num="3.01" edition="-:pro"/>
        <vers num="3.02" edition="-:enterprise"/>
        <vers num="3.02" edition="-:pro"/>
        <vers num="3.03" edition="-:enterprise"/>
        <vers num="3.03" edition="-:pro"/>
        <vers num="3.04" edition="-:enterprise"/>
        <vers num="3.04" edition="-:pro"/>
        <vers num="3.5" edition="-:enterprise"/>
        <vers num="3.5" edition="-:pro"/>
        <vers num="3.6" edition="-:enterprise"/>
        <vers num="3.6" edition="-:pro"/>
        <vers num="3.10" edition="-:enterprise"/>
        <vers num="3.10" edition="-:pro"/>
        <vers num="3.11" edition="-:enterprise"/>
        <vers num="3.11" edition="-:pro"/>
        <vers num="3.12" edition="-:enterprise"/>
        <vers num="3.12" edition="-:pro"/>
        <vers num="3.13" edition="-:enterprise"/>
        <vers num="3.13" edition="-:pro"/>
        <vers num="3.14" edition="-:enterprise"/>
        <vers num="3.14" edition="-:pro"/>
        <vers num="3.51" edition="-:enterprise"/>
        <vers num="3.51" edition="-:pro"/>
        <vers num="3.52" edition=":enterprise"/>
        <vers num="3.52" edition=":professional"/>
        <vers num="3.52" edition="-:enterprise"/>
        <vers num="3.52" edition="-:pro"/>
        <vers num="3.53" edition="-:enterprise"/>
        <vers num="3.53" edition="-:pro"/>
        <vers num="3.61" edition="-:enterprise"/>
        <vers num="3.61" edition="-:pro"/>
        <vers num="3.62" edition="-:enterprise"/>
        <vers num="3.62" edition="-:pro"/>
        <vers num="3.63" edition="-:enterprise"/>
        <vers num="3.63" edition="-:pro"/>
        <vers num="4.0" edition="-:enterprise"/>
        <vers num="4.0" edition="-:pro"/>
        <vers num="4.1" edition=":premium"/>
        <vers num="4.1" edition="-:pro"/>
        <vers num="4.01" edition="-:enterprise"/>
        <vers num="4.2" edition=":premium"/>
        <vers num="4.11" edition="-:enterprise"/>
        <vers num="4.11" edition="-:pro"/>
        <vers num="4.12" edition="-:enterprise"/>
        <vers num="4.12" edition="-:pro"/>
        <vers num="4.13" edition="-:enterprise"/>
        <vers num="4.13" edition="-:pro"/>
        <vers num="4.14" edition="-:enterprise"/>
        <vers num="4.14" edition="-:pro"/>
        <vers num="4.15" edition="-:enterprise"/>
        <vers num="4.15" edition="-:pro"/>
        <vers num="4.16" edition="-:enterprise"/>
        <vers num="4.16" edition="-:pro"/>
        <vers num="4.17" edition="-:enterprise"/>
        <vers num="4.17" edition="-:pro"/>
        <vers num="4.21" edition=":premium"/>
        <vers num="4.22" edition=":premium"/>
        <vers num="4.22" edition="-:enterprise"/>
        <vers num="4.22" edition="-:pro"/>
        <vers num="4.23" edition=":premium"/>
        <vers num="4.23" edition="-:enterprise"/>
        <vers num="4.23" edition="-:pro"/>
        <vers num="4.24" edition=":premium"/>
        <vers num="4.24" edition="-:enterprise"/>
        <vers num="4.24" edition="-:pro"/>
        <vers num="4.25" edition=":premium"/>
        <vers num="4.25" edition="-:enterprise"/>
        <vers num="4.25" edition="-:pro"/>
        <vers num="4.26" prev="1" edition=":premium"/>
        <vers num="4.26" prev="1" edition="-:enterprise"/>
        <vers num="4.26" prev="1" edition="-:pro"/>
        <vers num="5.0" edition=":enterprise"/>
        <vers num="5.0" edition=":premium"/>
        <vers num="5.0" edition=":professional"/>
        <vers num="5.01" edition=":enterprise"/>
        <vers num="5.01" edition=":premium"/>
        <vers num="5.01" edition=":professional"/>
        <vers num="5.02" edition=":enterprise"/>
        <vers num="5.02" edition=":premium"/>
        <vers num="5.02" edition=":professional"/>
        <vers num="5.03" edition=":enterprise"/>
        <vers num="5.03" edition=":premium"/>
        <vers num="5.03" edition=":professional"/>
        <vers num="5.04" edition=":enterprise"/>
        <vers num="5.04" edition=":premium"/>
        <vers num="5.04" edition=":professional"/>
        <vers num="5.5" edition=":enterprise"/>
        <vers num="5.5" edition=":premium"/>
        <vers num="5.5" edition=":professional"/>
        <vers num="5.06" edition=":enterprise"/>
        <vers num="5.06" edition=":premium"/>
        <vers num="5.06" edition=":professional"/>
        <vers num="5.07" edition=":enterprise"/>
        <vers num="5.07" edition=":premium"/>
        <vers num="5.07" edition=":professional"/>
        <vers num="5.10" edition=":enterprise"/>
        <vers num="5.10" edition=":premium"/>
        <vers num="5.10" edition=":professional"/>
        <vers num="5.11" edition=":enterprise"/>
        <vers num="5.11" edition=":premium"/>
        <vers num="5.11" edition=":professional"/>
        <vers num="5.51" edition=":enterprise"/>
        <vers num="5.51" edition=":premium"/>
        <vers num="5.51" edition=":professional"/>
        <vers num="5.52" edition=":enterprise"/>
        <vers num="5.52" edition=":premium"/>
        <vers num="5.52" edition=":professional"/>
        <vers num="6.0" edition=":enterprise"/>
        <vers num="6.0" edition=":premium"/>
        <vers num="6.0" edition=":professional"/>
        <vers num="6.01" edition=":enterprise"/>
        <vers num="6.01" edition=":premium"/>
        <vers num="6.01" edition=":professional"/>
        <vers num="6.02" edition=":enterprise"/>
        <vers num="6.02" edition=":premium"/>
        <vers num="6.02" edition=":professional"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0390" seq="2012-0390" published="2012-01-05" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The DTLS implementation in GnuTLS 3.0.10 and earlier executes certain error-handling code only if there is a specific relationship between a padding length and the ciphertext size, which makes it easier for remote attackers to recover partial plaintext via a timing side-channel attack, a related issue to CVE-2011-4108.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html">SUSE-SU-2014:0320</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/~kp/dtls.pdf">http://www.isg.rhul.ac.uk/~kp/dtls.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.1-x86"/>
        <vers num="2.10.2"/>
        <vers num="2.10.2-x86"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.5-x86"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.6.1"/>
        <vers num="2.12.7"/>
        <vers num="2.12.8"/>
        <vers num="2.12.9"/>
        <vers num="2.12.10"/>
        <vers num="2.12.11"/>
        <vers num="2.12.12"/>
        <vers num="2.12.13"/>
        <vers num="2.12.14"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0391" seq="2012-0391" published="2012-01-08" modified="2018-11-23" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ExceptionDelegator component in Apache Struts before 2.2.3.1 interprets parameter values as OGNL expressions during certain exception handling for mismatched data types of properties, which allows remote attackers to execute arbitrary Java code via a crafted parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.x/docs/s2-008.html" adv="1">http://struts.apache.org/2.x/docs/s2-008.html</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.x/docs/version-notes-2311.html" adv="1">http://struts.apache.org/2.x/docs/version-notes-2311.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18329">18329</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/WW-3668" adv="1">https://issues.apache.org/jira/browse/WW-3668</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0392" seq="2012-0392" published="2012-01-08" modified="2018-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html" adv="1">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.x/docs/s2-008.html" adv="1">http://struts.apache.org/2.x/docs/s2-008.html</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.x/docs/version-notes-2311.html" adv="1">http://struts.apache.org/2.x/docs/version-notes-2311.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18329">18329</ref>
      <ref source="MLIST" url="https://lists.immunityinc.com/pipermail/dailydave/2012-January/000011.html">[dailydave] 20120106 Apache Struts</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0393" seq="2012-0393" published="2012-01-08" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html" adv="1">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.x/docs/s2-008.html" adv="1">http://struts.apache.org/2.x/docs/s2-008.html</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.x/docs/version-notes-2311.html" adv="1">http://struts.apache.org/2.x/docs/version-notes-2311.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18329" adv="1">18329</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt" adv="1">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0394" seq="2012-0394" published="2012-01-08" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** The DebuggingInterceptor component in Apache Struts before 2.3.1.1, when developer mode is used, allows remote attackers to execute arbitrary commands via unspecified vectors.  NOTE: the vendor characterizes this behavior as not "a security vulnerability itself."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</ref>
      <ref source="MISC" url="http://struts.apache.org/2.x/docs/s2-008.html" adv="1">http://struts.apache.org/2.x/docs/s2-008.html</ref>
      <ref source="MISC" url="http://struts.apache.org/2.x/docs/version-notes-2311.html">http://struts.apache.org/2.x/docs/version-notes-2311.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18329">18329</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31434">31434</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0395" seq="2012-0395" published="2012-01-26" modified="2012-02-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the server in EMC NetWorker 7.5.x and 7.6.x before 7.6.3 SP1 Cumulative Release build 851 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/521374">20120126 ESA-2012-005: EMC NetWorker buffer overflow vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="networker" vendor="emc">
        <vers num="7.5" edition="sp1"/>
        <vers num="7.5" edition="sp2"/>
        <vers num="7.5" edition="sp3"/>
        <vers num="7.5.2.0"/>
        <vers num="7.5.2.1"/>
        <vers num="7.5.2.2"/>
        <vers num="7.5.2.3"/>
        <vers num="7.5.2.4"/>
        <vers num="7.5.3"/>
        <vers num="7.5.3.1"/>
        <vers num="7.5.3.2"/>
        <vers num="7.5.3.3"/>
        <vers num="7.5.3.4"/>
        <vers num="7.5.3.5"/>
        <vers num="7.5.4"/>
        <vers num="7.5.4.1"/>
        <vers num="7.5.4.2"/>
        <vers num="7.5.4.3"/>
        <vers num="7.6" edition="sp1"/>
        <vers num="7.6" edition="sp2"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
        <vers num="7.6.0.4"/>
        <vers num="7.6.0.5"/>
        <vers num="7.6.0.6"/>
        <vers num="7.6.0.7"/>
        <vers num="7.6.0.8"/>
        <vers num="7.6.0.9"/>
        <vers num="7.6.1"/>
        <vers num="7.6.1.1"/>
        <vers num="7.6.1.2"/>
        <vers num="7.6.1.3"/>
        <vers num="7.6.1.4"/>
        <vers num="7.6.1.5"/>
        <vers num="7.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0396" seq="2012-0396" published="2012-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Documentum xPlore 1.0, 1.1 before P07, and 1.2 does not properly enforce the requirement for BROWSE permission, which allows remote authenticated users to determine the existence of an object, or read object metadata, via a search.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0020.html">20120203 ESA-2012-010: EMC Documentum xPlore information disclosure vulnerability</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026639">1026639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51863">51863</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72994">emc-documentum-info-disc(72994)</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_xplore" vendor="emc">
        <vers num="1.0"/>
        <vers num="1.1" edition="p01"/>
        <vers num="1.1" edition="p03"/>
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0397" seq="2012-0397" published="2012-03-06" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in EMC RSA SecurID Software Token Converter before 2.6.1 allows remote attackers to cause a denial of service or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/521885">20120305 ESA-2012-013: RSA SecurID(r) Software Token Converter buffer overflow vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="securid_software_token_converter" vendor="rsa">
        <vers num="2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0398" seq="2012-0398" published="2012-03-14" modified="2012-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC Documentum eRoom before 7.4.4 does not properly validate session cookies, which allows remote attackers to hijack or replay sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0057.html">20120313 ESA-2012-012: EMC Documentum eRoom Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_eroom" vendor="emc">
        <vers num="7.3.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0399" seq="2012-0399" published="2012-03-20" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA enVision 4.x before 4.1 Patch 4 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52557">52557</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026819">1026819</ref>
    </refs>
    <vuln_soft>
      <prod name="envision" vendor="rsa">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.0" edition="sp2"/>
        <vers num="4.0" edition="sp3"/>
        <vers num="4.0" edition="sp4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0400" seq="2012-0400" published="2012-03-20" modified="2017-12-05" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC RSA enVision 4.x before 4.1 Patch 4 does not properly restrict the number of failed authentication attempts, which makes it easier for remote attackers to obtain access via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52557">52557</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026819">1026819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74140">envision-weak-security(74140)</ref>
    </refs>
    <vuln_soft>
      <prod name="envision" vendor="rsa">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.0" edition="sp2"/>
        <vers num="4.0" edition="sp3"/>
        <vers num="4.0" edition="sp4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0401" seq="2012-0401" published="2012-03-20" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in EMC RSA enVision 4.x before 4.1 Patch 4 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52557">52557</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026819">1026819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74137">envision-unspec-sql-injection(74137)</ref>
    </refs>
    <vuln_soft>
      <prod name="envision" vendor="rsa">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.0" edition="sp2"/>
        <vers num="4.0" edition="sp3"/>
        <vers num="4.0" edition="sp4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0402" seq="2012-0402" published="2012-03-20" modified="2017-12-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC RSA enVision 4.x before 4.1 Patch 4 uses unspecified hardcoded credentials, which makes it easier for remote attackers to obtain access via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52557">52557</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026819">1026819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74138">envision-default-account(74138)</ref>
    </refs>
    <vuln_soft>
      <prod name="envision" vendor="rsa">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.0" edition="sp2"/>
        <vers num="4.0" edition="sp3"/>
        <vers num="4.0" edition="sp4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0403" seq="2012-0403" published="2012-03-20" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in EMC RSA enVision 4.x before 4.1 Patch 4 allows remote authenticated users to have an unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52557">52557</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026819">1026819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74139">envision-unspec-dir-traversal(74139)</ref>
    </refs>
    <vuln_soft>
      <prod name="envision" vendor="rsa">
        <vers num="4.0" edition="sp1"/>
        <vers num="4.0" edition="sp2"/>
        <vers num="4.0" edition="sp3"/>
        <vers num="4.0" edition="sp4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0404" seq="2012-0404" published="2012-03-14" modified="2012-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC Documentum eRoom before 7.4.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0057.html">20120313 ESA-2012-012: EMC Documentum eRoom Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_eroom" vendor="emc">
        <vers num="7.3.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0405" seq="2012-0405" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0406" seq="2012-0406" published="2012-04-20" modified="2012-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The DPA_Utilities.cProcessAuthenticationData function in EMC Data Protection Advisor (DPA) 5.5 through 5.8 SP1 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via an AUTHENTICATECONNECTION command that (1) lacks a password field or (2) has an empty password.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://aluigi.altervista.org/adv/dpa_1-adv.txt">http://aluigi.altervista.org/adv/dpa_1-adv.txt</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18688/">18688</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522408/30/0/threaded">20120418 ESA-2012-018: EMC Data Protection Advisor Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026956">1026956</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protection_advisor" vendor="emc">
        <vers num="5.5" edition="sp1"/>
        <vers num="5.6" edition="sp1"/>
        <vers num="5.7" edition="sp1"/>
        <vers num="5.8" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0407" seq="2012-0407" published="2012-04-20" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the DPA_Utilities library in EMC Data Protection Advisor (DPA) 5.5 through 5.8 SP1 allows remote attackers to cause a denial of service (infinite loop) via a negative 64-bit value in a certain size field.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://aluigi.altervista.org/adv/dpa_1-adv.txt">http://aluigi.altervista.org/adv/dpa_1-adv.txt</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18688/">18688</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522408/30/0/threaded">20120418 ESA-2012-018: EMC Data Protection Advisor Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026956">1026956</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protection_advisor" vendor="emc">
        <vers num="5.5" edition="sp1"/>
        <vers num="5.6" edition="sp1"/>
        <vers num="5.7" edition="sp1"/>
        <vers num="5.8" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0408" seq="2012-0408" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0409" seq="2012-0409" published="2012-06-01" modified="2012-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in EMC AutoStart 5.3.x and 5.4.x before 5.4.3 allow remote attackers to cause a denial of service (agent crash) or possibly execute arbitrary code via crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522835">20120522 ESA-2012-020: EMC AutoStart Multiple Buffer Overflow Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53682">53682</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027100">1027100</ref>
    </refs>
    <vuln_soft>
      <prod name="autostart" vendor="emc">
        <vers num="5.3" edition="sp1"/>
        <vers num="5.3" edition="sp2"/>
        <vers num="5.3" edition="sp3"/>
        <vers num="5.4"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0410" seq="2012-0410" published="2012-07-05" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in WebAccess in Novell GroupWise before 8.03 allows remote attackers to read arbitrary files via the User.interface parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7000708" adv="1">http://www.novell.com/support/kb/doc.php?id=7000708</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027217">1027217</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=712163">https://bugzilla.novell.com/show_bug.cgi?id=712163</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="5.2"/>
        <vers num="5.5"/>
        <vers num="5.57e"/>
        <vers num="6.0"/>
        <vers num="6.0.1" edition="sp1"/>
        <vers num="6.5" edition="sp1"/>
        <vers num="6.5" edition="sp2"/>
        <vers num="6.5" edition="sp3"/>
        <vers num="6.5" edition="sp4"/>
        <vers num="6.5" edition="sp5"/>
        <vers num="6.5" edition="sp6"/>
        <vers num="6.5.2"/>
        <vers num="6.5.3"/>
        <vers num="6.5.4"/>
        <vers num="6.5.6"/>
        <vers num="6.5.7"/>
        <vers num="7.0"/>
        <vers num="7.0.3" edition="hp4"/>
        <vers num="7.0.3" edition="hp5"/>
        <vers num="7.0.4" edition="ftf"/>
        <vers num="7.01" edition="ir1"/>
        <vers num="7.02" edition="hp1"/>
        <vers num="7.02" edition="hp1a"/>
        <vers num="7.02" edition="hp2"/>
        <vers num="7.02" edition="hp2r1"/>
        <vers num="7.03" edition="hp"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="7.03" edition="hp3"/>
        <vers num="7.03" edition="hp3+ftf"/>
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" prev="1" edition="hp1"/>
        <vers num="8.02" prev="1" edition="hp2"/>
        <vers num="8.02" prev="1" edition="hp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0411" seq="2012-0411" published="2012-12-24" modified="2013-01-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Novell iPrint Client before 5.82 allows remote attackers to execute arbitrary code via an op-client-interface-version action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7008708" adv="1">http://www.novell.com/support/kb/doc.php?id=7008708</ref>
    </refs>
    <vuln_soft>
      <prod name="iprint" vendor="novell">
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28"/>
        <vers num="4.30"/>
        <vers num="4.32"/>
        <vers num="4.34"/>
        <vers num="4.36"/>
        <vers num="4.38"/>
        <vers num="5.04"/>
        <vers num="5.12"/>
        <vers num="5.20b"/>
        <vers num="5.30"/>
        <vers num="5.32"/>
        <vers num="5.40"/>
        <vers num="5.42"/>
        <vers num="5.44"/>
        <vers num="5.50"/>
        <vers num="5.52"/>
        <vers num="5.56"/>
        <vers num="5.60"/>
        <vers num="5.64"/>
        <vers num="5.68"/>
        <vers num="5.72"/>
        <vers num="5.74"/>
        <vers num="5.78" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0414" seq="2012-0414" published="2013-12-01" modified="2014-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Spacewalk service in SUSE Manager 1.2 for SUSE Linux Enterprise (SLE) 11 SP1 allows remote attackers to inject arbitrary web script or HTML via an image name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5145796.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5145796.html</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=761165">https://bugzilla.novell.com/show_bug.cgi?id=761165</ref>
      <ref source="CONFIRM" url="https://support.novell.com/security/cve/CVE-2012-0414.html" adv="1">https://support.novell.com/security/cve/CVE-2012-0414.html</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_manager" vendor="novell">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0417" seq="2012-0417" published="2012-09-28" modified="2013-02-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in GroupWise Internet Agent (GWIA) in Novell GroupWise 8.0 before Support Pack 3 and 2012 before Support Pack 1 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=O5hTjIiMdMo~" patch="1">http://download.novell.com/Download?buildid=O5hTjIiMdMo~</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010770" adv="1">http://www.novell.com/support/kb/doc.php?id=7010770</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027599">1027599</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=740041">https://bugzilla.novell.com/show_bug.cgi?id=740041</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="2012"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0418" seq="2012-0418" published="2012-09-28" modified="2013-02-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the client in Novell GroupWise 8.0 before Support Pack 3 and 2012 before Support Pack 1 on Windows allows user-assisted remote attackers to execute arbitrary code via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=O5hTjIiMdMo~" patch="1">http://download.novell.com/Download?buildid=O5hTjIiMdMo~</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010771" adv="1">http://www.novell.com/support/kb/doc.php?id=7010771</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/55729">55729</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=752521">https://bugzilla.novell.com/show_bug.cgi?id=752521</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="2012"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0419" seq="2012-0419" published="2012-09-28" modified="2013-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the agent HTTP interfaces in Novell GroupWise 8.0 before Support Pack 3 and 2012 before Support Pack 1 allows remote attackers to read arbitrary files via directory traversal sequences in a request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-09/0106.html">20120921 DDIVRT-2012-42 Novell GroupWise Agents Arbitrary File Retrieval (CVE-2012-0419)</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=O5hTjIiMdMo~" patch="1">http://download.novell.com/Download?buildid=O5hTjIiMdMo~</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Sep/161">20120921 DDIVRT-2012-42 Novell GroupWise Agents Arbitrary File Retrieval (CVE-2012-0419)</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010772" adv="1">http://www.novell.com/support/kb/doc.php?id=7010772</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=756330">https://bugzilla.novell.com/show_bug.cgi?id=756330</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=756924">https://bugzilla.novell.com/show_bug.cgi?id=756924</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="2012"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0420" seq="2012-0420" published="2013-12-01" modified="2013-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zypp-refresh-wrapper in SUSE Zypper before 1.3.20 and 1.6.x before 1.6.166 allows local users to create files in arbitrary directories, or possibly have unspecified other impact, via a pathname in the ZYPP_LOCKFILE_ROOT environment variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=770630">https://bugzilla.novell.com/show_bug.cgi?id=770630</ref>
      <ref source="CONFIRM" url="https://support.novell.com/security/cve/CVE-2012-0420.html" adv="1">https://support.novell.com/security/cve/CVE-2012-0420.html</ref>
    </refs>
    <vuln_soft>
      <prod name="zypper" vendor="opensuse">
        <vers num="0.11.6"/>
        <vers num="1.0.2"/>
        <vers num="1.2.8" prev="1"/>
        <vers num="1.6.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0421" seq="2012-0421" published="2012-08-08" modified="2012-08-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SUSE Audit Log Keeper daemon before 0.2.1-0.4.6.1 for SUSE Manager and Spacewalk uses world-readable permissions for /etc/auditlog-keeper.conf, which allows local users to obtain passwords by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00001.html" adv="1">SUSE-SU-2012:0958</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/771335">https://bugzilla.novell.com/771335</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_audit_log_keeper" vendor="novell">
        <vers num="0.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0425" seq="2012-0425" published="2013-12-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">LanItems.ycp in save_y2logs in yast2-network before 2.24.4 in SUSE YaST writes cleartext Wi-Fi credentials to the y2log log file, which allows context-dependent attackers to obtain sensitive information by reading the (1) WIRELESS_WPA_PASSWORD or (2) WIRELESS_CLIENT_KEY_PASSWORD field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=752464">https://bugzilla.novell.com/show_bug.cgi?id=752464</ref>
      <ref source="CONFIRM" url="https://support.novell.com/security/cve/CVE-2012-0425.html" adv="1">https://support.novell.com/security/cve/CVE-2012-0425.html</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0426" seq="2012-0426" published="2013-12-01" modified="2013-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in sap_suse_cluster_connector before 1.0.0-0.8.1 in SUSE Linux Enterprise for SAP Applications 11 SP2 allows local users to have an unspecified impact via vectors related to a tmp/ directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=DshQViDsMLE~">http://download.novell.com/Download?buildid=DshQViDsMLE~</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=763793">https://bugzilla.novell.com/show_bug.cgi?id=763793</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=777453">https://bugzilla.novell.com/show_bug.cgi?id=777453</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=778273">https://bugzilla.novell.com/show_bug.cgi?id=778273</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=778293">https://bugzilla.novell.com/show_bug.cgi?id=778293</ref>
      <ref source="CONFIRM" url="https://support.novell.com/security/cve/CVE-2012-0426.html" adv="1">https://support.novell.com/security/cve/CVE-2012-0426.html</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_linux_enterprise_for_sap_applications" vendor="novell">
        <vers num="11" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0427" seq="2012-0427" published="2013-12-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">yast2-add-on-creator in SUSE inst-source-utils 2008.11.26 before 2008.11.26-0.9.1 and 2012.9.13 before 2012.9.13-0.8.1 allows local users to gain privileges via a crafted (1) file name or (2) directory name.</descript>
      <descript source="nvd">OpenSuse 11.4 is vulnerable per https://bugzilla.novell.com/show_bug.cgi?id=604730</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=tGCXHQR48E4~">http://download.novell.com/Download?buildid=tGCXHQR48E4~</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=604730">https://bugzilla.novell.com/show_bug.cgi?id=604730</ref>
      <ref source="CONFIRM" url="https://support.novell.com/security/cve/CVE-2012-0427.html" adv="1">https://support.novell.com/security/cve/CVE-2012-0427.html</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0428" seq="2012-0428" published="2012-12-25" modified="2013-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=3426981">http://www.novell.com/support/kb/doc.php?id=3426981</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011539" adv="1">http://www.novell.com/support/kb/doc.php?id=7011539</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027911">1027911</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=772899">https://bugzilla.novell.com/show_bug.cgi?id=772899</ref>
    </refs>
    <vuln_soft>
      <prod name="edirectory" vendor="netiq">
        <vers num="8.8.6.0"/>
        <vers num="8.8.6.1"/>
        <vers num="8.8.6.2"/>
        <vers num="8.8.6.3"/>
        <vers num="8.8.6.4"/>
        <vers num="8.8.6.5"/>
        <vers num="8.8.6.6"/>
        <vers num="8.8.7.0"/>
        <vers num="8.8.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0429" seq="2012-0429" published="2012-12-25" modified="2013-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">dhost in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 on Windows allows remote authenticated users to cause a denial of service (daemon crash) via crafted characters in an HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=3426981">http://www.novell.com/support/kb/doc.php?id=3426981</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011533">http://www.novell.com/support/kb/doc.php?id=7011533</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027912">1027912</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=772895">https://bugzilla.novell.com/show_bug.cgi?id=772895</ref>
    </refs>
    <vuln_soft>
      <prod name="edirectory" vendor="netiq">
        <vers num="8.8.6.0" edition="-:~~~windows~~"/>
        <vers num="8.8.6.1" edition="-:~~~windows~~"/>
        <vers num="8.8.6.2" edition="-:~~~windows~~"/>
        <vers num="8.8.6.3" edition="-:~~~windows~~"/>
        <vers num="8.8.6.4" edition="-:~~~windows~~"/>
        <vers num="8.8.6.5" edition="-:~~~windows~~"/>
        <vers num="8.8.6.6" edition="-:~~~windows~~"/>
        <vers num="8.8.7.0" edition="-:~~~windows~~"/>
        <vers num="8.8.7.1" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0430" seq="2012-0430" published="2012-12-25" modified="2013-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 on Windows allows remote attackers to obtain an administrator cookie and bypass authorization checks via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=3426981">http://www.novell.com/support/kb/doc.php?id=3426981</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011538">http://www.novell.com/support/kb/doc.php?id=7011538</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027910">1027910</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=772898">https://bugzilla.novell.com/show_bug.cgi?id=772898</ref>
    </refs>
    <vuln_soft>
      <prod name="edirectory" vendor="netiq">
        <vers num="8.8.6.0" edition="-:~~~windows~~"/>
        <vers num="8.8.6.1" edition="-:~~~windows~~"/>
        <vers num="8.8.6.2" edition="-:~~~windows~~"/>
        <vers num="8.8.6.3" edition="-:~~~windows~~"/>
        <vers num="8.8.6.4" edition="-:~~~windows~~"/>
        <vers num="8.8.6.5" edition="-:~~~windows~~"/>
        <vers num="8.8.6.6" edition="-:~~~windows~~"/>
        <vers num="8.8.7.0" edition="-:~~~windows~~"/>
        <vers num="8.8.7.1" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0432" seq="2012-0432" published="2012-12-25" modified="2013-01-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Novell NCP implementation in NetIQ eDirectory 8.8.7.x before 8.8.7.2 allows remote attackers to have an unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=3426981">http://www.novell.com/support/kb/doc.php?id=3426981</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=785272">https://bugzilla.novell.com/show_bug.cgi?id=785272</ref>
    </refs>
    <vuln_soft>
      <prod name="edirectory" vendor="netiq">
        <vers num="8.8.7.0"/>
        <vers num="8.8.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0433" seq="2012-0433" published="2018-06-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The install-chef-suse.sh script shipped with crowbar before 2012-10-02 is creating files containing confidential data with insecure permissions, allowing local users to read confidential data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=783195" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=783195</ref>
      <ref source="CONFIRM" url="https://www.suse.com/security/cve/CVE-2012-0433/" adv="1">https://www.suse.com/security/cve/CVE-2012-0433/</ref>
    </refs>
    <vuln_soft>
      <prod name="crowbar" vendor="crowbar_project">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0434" seq="2012-0434" published="2013-12-01" modified="2014-03-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server in Crowbar, as used in SUSE Cloud 1.0, uses weak permissions for the production.log file, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=784857">https://bugzilla.novell.com/show_bug.cgi?id=784857</ref>
      <ref source="CONFIRM" url="https://support.novell.com/security/cve/CVE-2012-0434.html" adv="1">https://support.novell.com/security/cve/CVE-2012-0434.html</ref>
      <ref source="CONFIRM" url="https://www.suse.com/support/update/announcement/2013/suse-ru-20130020-1.html" adv="1">https://www.suse.com/support/update/announcement/2013/suse-ru-20130020-1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_cloud" vendor="novell">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0435" seq="2012-0435" published="2013-01-26" modified="2013-01-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">SUSE WebYaST before 1.2 0.2.63-0.6.1 allows remote attackers to modify the hosts list, and subsequently conduct man-in-the-middle attacks, via a crafted /host request on TCP port 4984.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00008.html">SUSE-SU-2013:0053</ref>
      <ref source="CONFIRM" url="http://support.novell.com/security/cve/CVE-2012-0435.html">http://support.novell.com/security/cve/CVE-2012-0435.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/806908">VU#806908</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=792712">https://bugzilla.novell.com/show_bug.cgi?id=792712</ref>
    </refs>
    <vuln_soft>
      <prod name="webyast" vendor="suse">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0439" seq="2012-0439" published="2013-02-23" modified="2013-02-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An ActiveX control in gwcls1.dll in the client in Novell GroupWise 8.0 before 8.0.3 HP2 and 2012 before SP1 HP1 allows remote attackers to execute arbitrary code via (1) a pointer argument to the SetEngine method or (2) an XPItem pointer argument to an unspecified method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011688" adv="1">http://www.novell.com/support/kb/doc.php?id=7011688</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-13-008/">http://www.zerodayinitiative.com/advisories/ZDI-13-008/</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=712144">https://bugzilla.novell.com/show_bug.cgi?id=712144</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=743674">https://bugzilla.novell.com/show_bug.cgi?id=743674</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="8.03" edition="hp1"/>
        <vers num="2012" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0440" seq="2012-0440" published="2012-02-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in jsonrpc.cgi in Bugzilla 3.5.x and 3.6.x before 3.6.8, 3.7.x and 4.0.x before 4.0.4, and 4.1.x and 4.2.x before 4.2rc2 allows remote attackers to hijack the authentication of arbitrary users for requests that use the JSON-RPC API.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/3.4.13/" adv="1">http://www.bugzilla.org/security/3.4.13/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026623">1026623</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=718319" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=718319</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72882">bugzilla-jsonrpc-csrf(72882)</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0441" seq="2012-0441" published="2012-06-05" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ASN.1 decoder in the QuickDER decoder in Mozilla Network Security Services (NSS) before 3.13.4, as used in Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10, allows remote attackers to cause a denial of service (application crash) via a zero-length item, as demonstrated by (1) a zero-length basic constraint or (2) a zero-length field in an OCSP response.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2490">DSA-2490</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-39.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-39.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53798">53798</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1540-1">USN-1540-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1540-2">USN-1540-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=715073">https://bugzilla.mozilla.org/show_bug.cgi?id=715073</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16701">oval:org.mitre.oval:def:16701</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0442" seq="2012-0442" published="2012-02-01" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.html">SUSE-SU-2012:0198</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.html">SUSE-SU-2012:0221</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2400">DSA-2400</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2402">DSA-2402</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2406">DSA-2406</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-01.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=693399">https://bugzilla.mozilla.org/show_bug.cgi?id=693399</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=705347">https://bugzilla.mozilla.org/show_bug.cgi?id=705347</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14678">oval:org.mitre.oval:def:14678</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17" prev="1"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0443" seq="2012-0443" published="2012-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-01.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-01.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=665578">https://bugzilla.mozilla.org/show_bug.cgi?id=665578</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=684938">https://bugzilla.mozilla.org/show_bug.cgi?id=684938</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=692817">https://bugzilla.mozilla.org/show_bug.cgi?id=692817</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=695076">https://bugzilla.mozilla.org/show_bug.cgi?id=695076</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=696748">https://bugzilla.mozilla.org/show_bug.cgi?id=696748</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=707051">https://bugzilla.mozilla.org/show_bug.cgi?id=707051</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=711651">https://bugzilla.mozilla.org/show_bug.cgi?id=711651</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=712169">https://bugzilla.mozilla.org/show_bug.cgi?id=712169</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=712289">https://bugzilla.mozilla.org/show_bug.cgi?id=712289</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=713209">https://bugzilla.mozilla.org/show_bug.cgi?id=713209</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=714600">https://bugzilla.mozilla.org/show_bug.cgi?id=714600</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=715662">https://bugzilla.mozilla.org/show_bug.cgi?id=715662</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14444">oval:org.mitre.oval:def:14444</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2." edition="beta3"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0444" seq="2012-0444" published="2012-02-01" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize nsChildView data structures, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted Ogg Vorbis file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.html">SUSE-SU-2012:0198</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.html">SUSE-SU-2012:0221</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48043">48043</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48095">48095</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2400">DSA-2400</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2402">DSA-2402</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2406">DSA-2406</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-07.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-07.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51753">51753</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1370-1">USN-1370-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=719612">https://bugzilla.mozilla.org/show_bug.cgi?id=719612</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72858">mozilla-nschildview-code-exec(72858)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14464">oval:org.mitre.oval:def:14464</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17" prev="1"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0445" seq="2012-0445" published="2012-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to bypass the HTML5 frame-navigation policy and replace arbitrary sub-frames by creating a form submission target with a sub-frame's name attribute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-03.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-03.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51765">51765</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=701071">https://bugzilla.mozilla.org/show_bug.cgi?id=701071</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72835">mozilla-iframeelement-security-bypass(72835)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14907">oval:org.mitre.oval:def:14907</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0446" seq="2012-0446" published="2012-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to inject arbitrary web script or HTML via a (1) web page or (2) Firefox extension, related to improper enforcement of XPConnect security restrictions for frame scripts that call untrusted objects.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-05.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-05.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51752">51752</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=705651">https://bugzilla.mozilla.org/show_bug.cgi?id=705651</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72837">mozilla-xpconnect-xss(72837)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14304">oval:org.mitre.oval:def:14304</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0447" seq="2012-0447" published="2012-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize data for image/vnd.microsoft.icon images, which allows remote attackers to obtain potentially sensitive information by reading a PNG image that was created through conversion from an ICO image.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-06.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-06.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=710079">https://bugzilla.mozilla.org/show_bug.cgi?id=710079</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72856">mozilla-mimagebuffersize-info-disclosure(72856)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14912">oval:org.mitre.oval:def:14912</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2." edition="beta3"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0448" seq="2012-0448" published="2012-02-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Bugzilla 2.x and 3.x before 3.4.14, 3.5.x and 3.6.x before 3.6.8, 3.7.x and 4.0.x before 4.0.4, and 4.1.x and 4.2.x before 4.2rc2 does not reject non-ASCII characters in e-mail addresses of new user accounts, which makes it easier for remote authenticated users to spoof other user accounts by choosing a similar e-mail address.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/3.4.13/" adv="1">http://www.bugzilla.org/security/3.4.13/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51784">51784</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026623">1026623</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=714472" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=714472</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72877">bugzilla-unspecified-spoofing(72877)</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0449" seq="2012-0449" published="2012-02-01" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a malformed XSLT stylesheet that is embedded in a document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.html">SUSE-SU-2012:0198</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.html">SUSE-SU-2012:0221</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2400">DSA-2400</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2402">DSA-2402</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2406">DSA-2406</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-08.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-08.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51754">51754</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=701806">https://bugzilla.mozilla.org/show_bug.cgi?id=701806</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=702466">https://bugzilla.mozilla.org/show_bug.cgi?id=702466</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72868">mozilla-xsltstylesheets-code-execution(72868)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14618">oval:org.mitre.oval:def:14618</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17" prev="1"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0450" seq="2012-0450" published="2012-02-01" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 9.0 and SeaMonkey before 2.7 on Linux and Mac OS X set weak permissions for Firefox Recovery Key.html, which might allow local users to read a Firefox Sync key via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html">openSUSE-SU-2012:0234</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013">MDVSA-2012:013</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-09.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-09.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=716868">https://bugzilla.mozilla.org/show_bug.cgi?id=716868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72869">mozilla-keyhtml-info-disclosure(72869)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14670">oval:org.mitre.oval:def:14670</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0451" seq="2012-0451" published="2012-03-14" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote web servers to bypass intended Content Security Policy (CSP) restrictions and possibly conduct cross-site scripting (XSS) attacks via crafted HTTP headers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-15.html">http://www.mozilla.org/security/announce/2012/mfsa2012-15.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52463">52463</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5">USN-1400-5</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=717511">https://bugzilla.mozilla.org/show_bug.cgi?id=717511</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14909">oval:org.mitre.oval:def:14909</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0452" seq="2012-0452" published="2012-02-10" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Mozilla Firefox 10.x before 10.0.1, Thunderbird 10.x before 10.0.1, and SeaMonkey 2.7 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger failure of an nsXBLDocumentInfo::ReadPrototypeBindings function call, related to the cycle collector's access to a hash table containing a stale XBL binding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00012.html">openSUSE-SU-2012:0258</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00013.html">SUSE-SU-2012:0261</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48110">48110</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:017">MDVSA-2012:017</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:018">MDVSA-2012:018</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-10.html">http://www.mozilla.org/security/announce/2012/mfsa2012-10.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51975">51975</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1360-1">USN-1360-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=724284">https://bugzilla.mozilla.org/show_bug.cgi?id=724284</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15017">oval:org.mitre.oval:def:15017</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="10.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.7"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0453" seq="2012-0453" published="2012-02-24" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in xmlrpc.cgi in Bugzilla 4.0.2 through 4.0.4 and 4.1.1 through 4.2rc2, when mod_perl is used, allows remote attackers to hijack the authentication of arbitrary users for requests that modify the product's installation via the XML-RPC API.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.4/" adv="1" patch="1">http://www.bugzilla.org/security/4.0.4/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026737">1026737</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=725663" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=725663</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0454" seq="2012-0454" published="2012-03-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 on 32-bit Windows 7 platforms allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving use of the file-open dialog in a child window, related to the IUnknown_QueryService function in the Windows shlwapi.dll library.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-12.html">http://www.mozilla.org/security/announce/2012/mfsa2012-12.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=684555">https://bugzilla.mozilla.org/show_bug.cgi?id=684555</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14258">oval:org.mitre.oval:def:14258</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0455" seq="2012-0455" published="2012-03-14" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict drag-and-drop operations on javascript: URLs, which allows user-assisted remote attackers to conduct cross-site scripting (XSS) attacks via a crafted web page, related to a "DragAndDropJacking" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48414">48414</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2433" adv="1">DSA-2433</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031">MDVSA-2012:031</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-13.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52458">52458</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2" adv="1">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3" adv="1">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4" adv="1">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5" adv="1">USN-1400-5</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1401-1" adv="1">USN-1401-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=704354" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=704354</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14829" adv="1">oval:org.mitre.oval:def:14829</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="3.1.19" prev="1"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0456" seq="2012-0456" published="2012-03-14" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SVG Filters implementation in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 might allow remote attackers to obtain sensitive information from process memory via vectors that trigger an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48414">48414</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2433" adv="1">DSA-2433</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031">MDVSA-2012:031</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-14.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-14.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2" adv="1">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3" adv="1">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4" adv="1">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5" adv="1">USN-1400-5</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1401-1" adv="1">USN-1401-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=711653" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=711653</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15007" adv="1">oval:org.mitre.oval:def:15007</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0.0" edition="rc1"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="2.0.0.24"/>
        <vers num="2.0.14"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="beta4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.1"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.0" edition="beta4"/>
        <vers num="8.0" edition="beta5"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.0" edition="beta4"/>
        <vers num="9.0" edition="beta5"/>
        <vers num="9.0.1"/>
        <vers num="10.0" edition="beta1"/>
        <vers num="10.0" edition="beta2"/>
        <vers num="10.0" edition="beta3"/>
        <vers num="10.0" edition="beta4"/>
        <vers num="10.0" edition="beta5"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0457" seq="2012-0457" published="2012-03-14" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsSMILTimeValueSpec::ConvertBetweenTimeContainer function in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 might allow remote attackers to execute arbitrary code via an SVG animation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48414">48414</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031">MDVSA-2012:031</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-14.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-14.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2" adv="1">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3" adv="1">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4" adv="1">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5" adv="1">USN-1400-5</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1401-1" adv="1">USN-1401-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=720103" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=720103</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14775" adv="1">oval:org.mitre.oval:def:14775</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0.0" edition="rc1"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="2.0.0.24"/>
        <vers num="2.0.14"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="beta4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.1"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.0" edition="beta4"/>
        <vers num="8.0" edition="beta5"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.0" edition="beta4"/>
        <vers num="9.0" edition="beta5"/>
        <vers num="9.0.1"/>
        <vers num="10.0" edition="beta1"/>
        <vers num="10.0" edition="beta2"/>
        <vers num="10.0" edition="beta3"/>
        <vers num="10.0" edition="beta4"/>
        <vers num="10.0" edition="beta5"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0458" seq="2012-0458" published="2012-03-14" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict setting the home page through the dragging of a URL to the home button, which allows user-assisted remote attackers to execute arbitrary JavaScript code with chrome privileges via a javascript: URL that is later interpreted in the about:sessionrestore context.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48414">48414</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2433" adv="1">DSA-2433</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031">MDVSA-2012:031</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-16.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-16.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52460">52460</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2" adv="1">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3" adv="1">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4" adv="1">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5" adv="1">USN-1400-5</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1401-1" adv="1">USN-1401-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=718203" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=718203</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=719994" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=719994</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=723808" adv="1" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=723808</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15122" adv="1">oval:org.mitre.oval:def:15122</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0.0" edition="rc1"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="2.0.0.24"/>
        <vers num="2.0.14"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="beta4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.1"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.0" edition="beta4"/>
        <vers num="8.0" edition="beta5"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.0" edition="beta4"/>
        <vers num="9.0" edition="beta5"/>
        <vers num="9.0.1"/>
        <vers num="10.0" edition="beta1"/>
        <vers num="10.0" edition="beta2"/>
        <vers num="10.0" edition="beta3"/>
        <vers num="10.0" edition="beta4"/>
        <vers num="10.0" edition="beta5"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0459" seq="2012-0459" published="2012-03-14" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Cascading Style Sheets (CSS) implementation in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via dynamic modification of a keyframe followed by access to the cssText of the keyframe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-17.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-17.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5">USN-1400-5</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=723446">https://bugzilla.mozilla.org/show_bug.cgi?id=723446</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15066">oval:org.mitre.oval:def:15066</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0460" seq="2012-0460" published="2012-03-14" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict write access to the window.fullScreen object, which allows remote attackers to spoof the user interface via a crafted web page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-18.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-18.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5">USN-1400-5</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=727303">https://bugzilla.mozilla.org/show_bug.cgi?id=727303</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15114">oval:org.mitre.oval:def:15114</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0461" seq="2012-0461" published="2012-03-14" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48414">48414</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2433" adv="1">DSA-2433</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031">MDVSA-2012:031</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2" adv="1">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3" adv="1">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4" adv="1">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5" adv="1">USN-1400-5</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1401-1" adv="1">USN-1401-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=657588" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=657588</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=730425" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=730425</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15009" adv="1">oval:org.mitre.oval:def:15009</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0.0" edition="rc1"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="2.0.0.24"/>
        <vers num="2.0.14"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="beta4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.1"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.0" edition="beta4"/>
        <vers num="8.0" edition="beta5"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.0" edition="beta4"/>
        <vers num="9.0" edition="beta5"/>
        <vers num="9.0.1"/>
        <vers num="10.0" edition="beta1"/>
        <vers num="10.0" edition="beta2"/>
        <vers num="10.0" edition="beta3"/>
        <vers num="10.0" edition="beta4"/>
        <vers num="10.0" edition="beta5"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0462" seq="2012-0462" published="2012-03-14" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html">openSUSE-SU-2012:0417</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5">USN-1400-5</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=699033">https://bugzilla.mozilla.org/show_bug.cgi?id=699033</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=701269">https://bugzilla.mozilla.org/show_bug.cgi?id=701269</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=705855">https://bugzilla.mozilla.org/show_bug.cgi?id=705855</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=712572">https://bugzilla.mozilla.org/show_bug.cgi?id=712572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=714590">https://bugzilla.mozilla.org/show_bug.cgi?id=714590</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=718202">https://bugzilla.mozilla.org/show_bug.cgi?id=718202</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=718516">https://bugzilla.mozilla.org/show_bug.cgi?id=718516</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=720380">https://bugzilla.mozilla.org/show_bug.cgi?id=720380</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=727330">https://bugzilla.mozilla.org/show_bug.cgi?id=727330</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15012">oval:org.mitre.oval:def:15012</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" prev="1" edition="beta1"/>
        <vers num="2.7" prev="1" edition="beta2"/>
        <vers num="2.7" prev="1" edition="beta3"/>
        <vers num="2.7" prev="1" edition="beta4"/>
        <vers num="2.7" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0463" seq="2012-0463" published="2012-03-14" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nsWindow implementation in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 does not check the validity of an instance after event dispatching, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, as demonstrated by Mobile Firefox on Android.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52466" adv="1">52466</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=688208" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=688208</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15143" adv="1">oval:org.mitre.oval:def:15143</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0.0" edition="rc1"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="2.0.0.24"/>
        <vers num="2.0.14"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="beta4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.1"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.0" edition="beta4"/>
        <vers num="8.0" edition="beta5"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.0" edition="beta4"/>
        <vers num="9.0" edition="beta5"/>
        <vers num="9.0.1"/>
        <vers num="10.0" edition="beta1"/>
        <vers num="10.0" edition="beta2"/>
        <vers num="10.0" edition="beta3"/>
        <vers num="10.0" edition="beta4"/>
        <vers num="10.0" edition="beta5"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0464" seq="2012-0464" published="2012-03-14" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to execute arbitrary code via vectors involving an empty argument to the array.join function in conjunction with the triggering of garbage collection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html">SUSE-SU-2012:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html">SUSE-SU-2012:0425</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" adv="1">openSUSE-SU-2012:0417</ref>
      <ref source="MISC" url="http://pwn2own.zerodayinitiative.com/status.html" adv="1">http://pwn2own.zerodayinitiative.com/status.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0387.html">RHSA-2012:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0388.html">RHSA-2012:0388</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48359">48359</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48402">48402</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48414">48414</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031">MDVSA-2012:031</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032">MDVSA-2012:032</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52465">52465</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026801">1026801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026803">1026803</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026804">1026804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-1">USN-1400-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-2" adv="1">USN-1400-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-3" adv="1">USN-1400-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-4" adv="1">USN-1400-4</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1400-5" adv="1">USN-1400-5</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1401-1" adv="1">USN-1401-1</ref>
      <ref source="MISC" url="http://www.zdnet.com/blog/security/mozilla-knew-of-pwn2own-bug-before-cansecwest/10757" adv="1">http://www.zdnet.com/blog/security/mozilla-knew-of-pwn2own-bug-before-cansecwest/10757</ref>
      <ref source="MISC" url="http://www.zdnet.com/blog/security/researchers-hack-into-newest-firefox-with-zero-day-flaw/10663" adv="1">http://www.zdnet.com/blog/security/researchers-hack-into-newest-firefox-with-zero-day-flaw/10663</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=720079" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=720079</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=735104" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=735104</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14170" adv="1">oval:org.mitre.oval:def:14170</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.6.27" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0.0" edition="rc1"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="2.0.0.24"/>
        <vers num="2.0.14"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="beta4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.1"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.0" edition="beta4"/>
        <vers num="8.0" edition="beta5"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.0" edition="beta4"/>
        <vers num="9.0" edition="beta5"/>
        <vers num="9.0.1"/>
        <vers num="10.0" edition="beta1"/>
        <vers num="10.0" edition="beta2"/>
        <vers num="10.0" edition="beta3"/>
        <vers num="10.0" edition="beta4"/>
        <vers num="10.0" edition="beta5"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0465" seq="2012-0465" published="2012-04-27" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Bugzilla 3.5.x and 3.6.x before 3.6.9, 3.7.x and 4.0.x before 4.0.6, and 4.1.x and 4.2.x before 4.2.1, when the inbound_proxies option is enabled, does not properly validate the X-Forwarded-For HTTP header, which allows remote attackers to bypass the lockout policy via a series of authentication requests with (1) different IP address strings in this header or (2) a long string in this header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0135.html">20120418 Security advisory for Bugzilla 4.2.1, 4.0.6 and 3.6.9</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079432.html">FEDORA-2012-6368</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079481.html">FEDORA-2012-6396</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079604.html">FEDORA-2012-6282</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=728639" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=728639</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0466" seq="2012-0466" published="2012-04-27" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">template/en/default/list/list.js.tmpl in Bugzilla 2.x and 3.x before 3.6.9, 3.7.x and 4.0.x before 4.0.6, and 4.1.x and 4.2.x before 4.2.1 does not properly handle multiple logins, which allows remote attackers to conduct cross-site scripting (XSS) attacks and obtain sensitive bug information via a crafted web page.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0135.html">20120418 Security advisory for Bugzilla 4.2.1, 4.0.6 and 3.6.9</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079432.html">FEDORA-2012-6368</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079481.html">FEDORA-2012-6396</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079604.html">FEDORA-2012-6282</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=745397">https://bugzilla.mozilla.org/show_bug.cgi?id=745397</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0467" seq="2012-0467" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2457">DSA-2457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2464">DSA-2464</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-20.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53223">53223</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=680456">https://bugzilla.mozilla.org/show_bug.cgi?id=680456</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=706381">https://bugzilla.mozilla.org/show_bug.cgi?id=706381</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=708825">https://bugzilla.mozilla.org/show_bug.cgi?id=708825</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=714614">https://bugzilla.mozilla.org/show_bug.cgi?id=714614</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=716556">https://bugzilla.mozilla.org/show_bug.cgi?id=716556</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=720305">https://bugzilla.mozilla.org/show_bug.cgi?id=720305</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=723453">https://bugzilla.mozilla.org/show_bug.cgi?id=723453</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=726332">https://bugzilla.mozilla.org/show_bug.cgi?id=726332</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=726502">https://bugzilla.mozilla.org/show_bug.cgi?id=726502</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=732941">https://bugzilla.mozilla.org/show_bug.cgi?id=732941</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=732951">https://bugzilla.mozilla.org/show_bug.cgi?id=732951</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733282">https://bugzilla.mozilla.org/show_bug.cgi?id=733282</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733979">https://bugzilla.mozilla.org/show_bug.cgi?id=733979</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=735073">https://bugzilla.mozilla.org/show_bug.cgi?id=735073</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=735943">https://bugzilla.mozilla.org/show_bug.cgi?id=735943</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=736589">https://bugzilla.mozilla.org/show_bug.cgi?id=736589</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=736609">https://bugzilla.mozilla.org/show_bug.cgi?id=736609</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=737129">https://bugzilla.mozilla.org/show_bug.cgi?id=737129</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=737182">https://bugzilla.mozilla.org/show_bug.cgi?id=737182</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=737384">https://bugzilla.mozilla.org/show_bug.cgi?id=737384</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=737875">https://bugzilla.mozilla.org/show_bug.cgi?id=737875</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=740595">https://bugzilla.mozilla.org/show_bug.cgi?id=740595</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17074">oval:org.mitre.oval:def:17074</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0468" seq="2012-0468" published="2012-04-25" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The browser engine in Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (assertion failure and memory corruption) or possibly execute arbitrary code via vectors related to jsval.h and the js::array_shift function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-20.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53221">53221</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=714616">https://bugzilla.mozilla.org/show_bug.cgi?id=714616</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16771">oval:org.mitre.oval:def:16771</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0469" seq="2012-0469" published="2012-04-25" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to execute arbitrary code via vectors related to crafted IndexedDB data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-22.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-22.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53220">53220</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=738985">https://bugzilla.mozilla.org/show_bug.cgi?id=738985</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16734">oval:org.mitre.oval:def:16734</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0470" seq="2012-0470" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the nsSVGFEDiffuseLightingElement::LightPixel function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (invalid gfxImageSurface free operation) or possibly execute arbitrary code by leveraging the use of "different number systems."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2457">DSA-2457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2464">DSA-2464</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-23.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-23.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53225">53225</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=734288">https://bugzilla.mozilla.org/show_bug.cgi?id=734288</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16989">oval:org.mitre.oval:def:16989</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0471" seq="2012-0471" published="2012-04-25" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via a multibyte character set.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2457">DSA-2457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2464">DSA-2464</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-24.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-24.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53219">53219</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=715319">https://bugzilla.mozilla.org/show_bug.cgi?id=715319</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16961">oval:org.mitre.oval:def:16961</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0472" seq="2012-0472" published="2012-04-25" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The cairo-dwrite implementation in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9, when certain Windows Vista and Windows 7 configurations are used, does not properly restrict font-rendering attempts, which allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-25.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-25.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53218" adv="1">53218</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=744480">https://bugzilla.mozilla.org/show_bug.cgi?id=744480</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17067">oval:org.mitre.oval:def:17067</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0473" seq="2012-0473" published="2012-04-25" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebGLBuffer::FindMaxUshortElement function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 calls the FindMaxElementInSubArray function with incorrect template arguments, which allows remote attackers to obtain sensitive information from video memory via a crafted WebGL.drawElements call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-26.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-26.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53231">53231</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=743475">https://bugzilla.mozilla.org/show_bug.cgi?id=743475</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16113">oval:org.mitre.oval:def:16113</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0474" seq="2012-0474" published="2012-04-25" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the docshell implementation in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via vectors related to short-circuited page loads, aka "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-27.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-27.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53228">53228</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=687745">https://bugzilla.mozilla.org/show_bug.cgi?id=687745</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=737307">https://bugzilla.mozilla.org/show_bug.cgi?id=737307</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16107">oval:org.mitre.oval:def:16107</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0475" seq="2012-0475" published="2012-04-25" modified="2017-12-18" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 do not properly construct the Origin and Sec-WebSocket-Origin HTTP headers, which might allow remote attackers to bypass an IPv6 literal ACL via a cross-site (1) XMLHttpRequest or (2) WebSocket operation involving a nonstandard port number and an IPv6 address that contains certain zero fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-28.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-28.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53230">53230</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=694576">https://bugzilla.mozilla.org/show_bug.cgi?id=694576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75153">firefox-websocket-sec-bypass(75153)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16279">oval:org.mitre.oval:def:16279</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0477" seq="2012-0477" published="2012-04-25" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to inject arbitrary web script or HTML via the (1) ISO-2022-KR or (2) ISO-2022-CN character set.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2457">DSA-2457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2464">DSA-2464</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-29.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-29.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53229">53229</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=718573">https://bugzilla.mozilla.org/show_bug.cgi?id=718573</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75154">firefox-iso2022kr-xss(75154)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16889">oval:org.mitre.oval:def:16889</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0478" seq="2012-0478" published="2012-04-25" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The texImage2D implementation in the WebGL subsystem in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 does not properly restrict JSVAL_TO_OBJECT casts, which might allow remote attackers to execute arbitrary code via a crafted web page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-30.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-30.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53227">53227</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=727547">https://bugzilla.mozilla.org/show_bug.cgi?id=727547</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75155">firefox-teximage2d-dos(75155)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16893">oval:org.mitre.oval:def:16893</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0479" seq="2012-0479" published="2012-04-25" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to spoof the address bar via an https URL for invalid (1) RSS or (2) Atom XML content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2457">DSA-2457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2458">DSA-2458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2464">DSA-2464</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066">MDVSA-2012:066</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081">MDVSA-2012:081</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-33.html">http://www.mozilla.org/security/announce/2012/mfsa2012-33.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53224">53224</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=714631">https://bugzilla.mozilla.org/show_bug.cgi?id=714631</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75156">firefox-rss-spoofing(75156)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17011">oval:org.mitre.oval:def:17011</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0484" seq="2012-0484" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51515">51515</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72525">mysql-server-info-disc(72525)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0485" seq="2012-0485" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0119, CVE-2012-0120, and CVE-2012-0492.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51513">51513</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72526">mysql-serveruns4-dos(72526)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0486" seq="2012-0486" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51514">51514</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72527">mysql-serveruns5-dos(72527)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0487" seq="2012-0487" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51503">51503</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72528">mysql-serveruns6-dos(72528)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0488" seq="2012-0488" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51506">51506</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72529">mysql-serveruns7-dos(72529)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0489" seq="2012-0489" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51510">51510</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72530">mysql-serveruns8-dos(72530)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0490" seq="2012-0490" published="2012-01-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html">SUSE-SU-2012:0984</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51524">51524</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72531">mysql-serveruns9-dos(72531)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45" edition="b"/>
        <vers num="5.0.45b"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.67"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
        <vers num="5.0.84"/>
        <vers num="5.0.85"/>
        <vers num="5.0.86"/>
        <vers num="5.0.87"/>
        <vers num="5.0.88"/>
        <vers num="5.0.89"/>
        <vers num="5.0.90"/>
        <vers num="5.0.91"/>
        <vers num="5.0.92"/>
        <vers num="5.0.93"/>
        <vers num="5.0.94"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0491" seq="2012-0491" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0493, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51518">51518</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72532">mysql-serveruns10-dos(72532)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0492" seq="2012-0492" published="2012-01-18" modified="2018-07-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0119, CVE-2012-0120, and CVE-2012-0485.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48250">48250</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2429">DSA-2429</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51516">51516</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72537">mysql-serveruns14-dos(72537)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0493" seq="2012-0493" published="2012-01-18" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, and CVE-2012-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72538">mysql-serveruns15-dos(72538)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0494" seq="2012-0494" published="2012-01-18" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows local users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72540">mysql-serveruns16-dos(72540)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0495" seq="2012-0495" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, and CVE-2012-0493.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72533">mysql-serveruns11-dos(72533)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0496" seq="2012-0496" published="2012-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72518">mysql-server-cve20120496(72518)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0497" seq="2012-0497" published="2012-02-15" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, and 6 Update 30 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client and server deployments of Java. This vulnerability can be exploited through Untrusted Java Web Start applications and Untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52009">52009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14772">oval:org.mitre.oval:def:14772</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0498" seq="2012-0498" published="2012-02-15" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and 5.0 Update 33 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client and server deployments of Java. This vulnerability can be exploited through Untrusted Java Web Start applications and Untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52019">52019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15075">oval:org.mitre.oval:def:15075</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0499" seq="2012-0499" published="2012-02-15" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier; and JavaFX 2.0.2 and earlier; allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client and server deployments of Java. This vulnerability can be exploited through Untrusted Java Web Start applications and Untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html">SUSE-SU-2012:0734</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html">SUSE-SU-2012:0881</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html">SUSE-SU-2012:1013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2">HPSBUX02777</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0702.html">RHSA-2012:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1080.html">RHSA-2012:1080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52016">52016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14878">oval:org.mitre.oval:def:14878</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="1.2"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.2" prev="1"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0500" seq="2012-0500" published="2012-02-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and JavaFX 2.0.2 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52015">52015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14844">oval:org.mitre.oval:def:14844</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="1.2"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.2" prev="1"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0501" seq="2012-0501" published="2012-02-15" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and 5.0 Update 33 and earlier allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52013">52013</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15069">oval:org.mitre.oval:def:15069</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0502" seq="2012-0502" published="2012-02-15" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality and availability, related to AWT.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html">SUSE-SU-2012:0734</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html">SUSE-SU-2012:0881</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html">SUSE-SU-2012:1013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2">HPSBUX02777</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0702.html">RHSA-2012:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1080.html">RHSA-2012:1080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52011">52011</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14900">oval:org.mitre.oval:def:14900</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0503" seq="2012-0503" published="2012-02-15" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability, related to I18n.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html">SUSE-SU-2012:0734</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html">SUSE-SU-2012:0881</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html">SUSE-SU-2012:1013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2">HPSBUX02777</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0702.html">RHSA-2012:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1080.html">RHSA-2012:1080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52018">52018</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14813">oval:org.mitre.oval:def:14813</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0504" seq="2012-0504" published="2012-02-15" modified="2017-12-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, and 6 Update 30 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install and the Java Update mechanism.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability is in the Java Update mechanism.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52020">52020</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14890">oval:org.mitre.oval:def:14890</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0505" seq="2012-0505" published="2012-02-15" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability via unknown vectors related to Serialization.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html">SUSE-SU-2012:0734</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html">SUSE-SU-2012:0881</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html">SUSE-SU-2012:1013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2">HPSBUX02777</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0702.html">RHSA-2012:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1080.html">RHSA-2012:1080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52017">52017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13976">oval:org.mitre.oval:def:13976</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0506" seq="2012-0506" published="2012-02-15" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect integrity via unknown vectors related to CORBA.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html">SUSE-SU-2012:0734</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html">SUSE-SU-2012:0881</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html">SUSE-SU-2012:1013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2">HPSBUX02777</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0702.html">RHSA-2012:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1080.html">RHSA-2012:1080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48073">48073</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48074">48074</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52014">52014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14082">oval:org.mitre.oval:def:14082</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0507" seq="2012-0507" published="2012-06-07" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and 5.0 Update 33 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Concurrency.  NOTE: the previous information was obtained from the February 2012 Oracle CPU. Oracle has not commented on claims from a downstream vendor and third party researchers that this issue occurs because the AtomicReferenceArray class implementation does not ensure that the array is of the Object[] type, which allows attackers to cause a denial of service (JVM crash) or bypass Java sandbox restrictions.  NOTE: this issue was originally mapped to CVE-2011-3571, but that identifier was already assigned to a different issue.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html 'Applies to client deployments of Java. This vulnerability can be exploited only through Untrusted Java Web Start applications and Untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.technet.com/b/mmpc/archive/2012/03/20/an-interesting-case-of-jre-sandbox-breach-cve-2012-0507.aspx">http://blogs.technet.com/b/mmpc/archive/2012/03/20/an-interesting-case-of-jre-sandbox-breach-cve-2012-0507.aspx</ref>
      <ref source="MISC" url="http://krebsonsecurity.com/2012/03/new-java-attack-rolled-into-exploit-packs/">http://krebsonsecurity.com/2012/03/new-java-attack-rolled-into-exploit-packs/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html">SUSE-SU-2012:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html">SUSE-SU-2012:0603</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2">HPSBUX02757</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2">SSRT100805</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2">HPSBUX02784</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2">SSRT100867</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0508.html">RHSA-2012:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0514.html">RHSA-2012:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="MISC" url="http://weblog.ikvm.net/PermaLink.aspx?guid=cd48169a-9405-4f63-9087-798c4a1866d3">http://weblog.ikvm.net/PermaLink.aspx?guid=cd48169a-9405-4f63-9087-798c4a1866d3</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2420">DSA-2420</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52161">52161</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=788994">https://bugzilla.redhat.com/show_bug.cgi?id=788994</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0508" seq="2012-0508" published="2012-02-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX, 1.3.0 and earlier, and 1.2.2 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" adv="1">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" adv="1">SSRT100867</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2" adv="1">SSRT100919</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="1.2.2" prev="1"/>
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0509" seq="2012-0509" published="2012-05-03" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2 and 5.3.0 through 5.3.4 allows remote authenticated users to affect integrity via unknown vectors related to Core-Base.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53096">53096</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0510" seq="2012-0510" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, and 11.1.0.7 allows remote attackers to affect integrity and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0511" seq="2012-0511" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the OCI component in Oracle Database Server 10.2.0.3, 10.2.0.4, and 11.1.0.7 allows remote attackers to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0512" seq="2012-0512" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 11.1.0.7 and 11.2.0.2 and Oracle Enterprise Manager Grid Control allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Enterprise Config Management.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0513" seq="2012-0513" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 and 12.1.3 allows remote attackers to affect integrity, related to REST Services.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53055">53055</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026936">1026936</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0514" seq="2012-0514" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise CRM component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality, related to SEC.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53080">53080</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0515" seq="2012-0515" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Identity Manager Connector component in Oracle Fusion Middleware 9.1.0.4 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53079">53079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="9.1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0516" seq="2012-0516" published="2012-05-03" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iPlanet Web Server component in Oracle Sun Products Suite 7.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Administration Console.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53133">53133</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026951">1026951</ref>
    </refs>
    <vuln_soft>
      <prod name="sun_products_suite" vendor="oracle">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0517" seq="2012-0517" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to eCompensation Manager Desktop.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53057">53057</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0518" seq="2012-0518" published="2012-10-16" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Server Single Sign-On component in Oracle Fusion Middleware 10.1.4.3.0 allows remote attackers to affect integrity via unknown vectors related to Redirects, a different vulnerability than CVE-2012-3175.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0519" seq="2012-0519" published="2012-05-03" modified="2017-09-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.2.0.2, when running on Windows, allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53072">53072</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0520" seq="2012-0520" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, and 11.2.0.2, and in Oracle Enterprise Manager Grid Control 10.2.0.5 and 11.1.0.1, allows remote attackers to affect integrity via unknown vectors related to Security Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53081">53081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0521" seq="2012-0521" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 Bundle #9 allows remote authenticated users to affect confidentiality via unknown vectors related to Human Resources.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53091">53091</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1" edition="bundle9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0522" seq="2012-0522" published="2012-05-03" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle JDeveloper component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via unknown vectors related to Java Business Objects.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48863">48863</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53053">53053</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0523" seq="2012-0523" published="2012-05-03" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Grid Engine component in Oracle Sun Products Suite 6.1 and 6.2 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to sgepasswd.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026950">1026950</ref>
    </refs>
    <vuln_soft>
      <prod name="sun_products_suite" vendor="oracle">
        <vers num="6.1"/>
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0524" seq="2012-0524" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="3.2" CVSS_base_score="3.2" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows local users to affect confidentiality and integrity via unknown vectors related to File Processing.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53127">53127</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0525" seq="2012-0525" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Oracle Enterprise Manager Grid Control 10.2.0.5 and 11.1.0.1, allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Enterprise Config Management.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0526" seq="2012-0526" published="2012-05-03" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Oracle Enterprise Manager Grid Control 10.2.0.5, allows remote attackers to affect integrity via unknown vectors related to Schema Management, a different vulnerability than CVE-2012-0527.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0527" seq="2012-0527" published="2012-05-03" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Oracle Enterprise Manager Grid Control 10.2.0.5, allows remote attackers to affect integrity via unknown vectors related to Schema Management, a different vulnerability than CVE-2012-0526.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0528" seq="2012-0528" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, and 11.1.0.7, and Oracle Enterprise Manager Grid Control, allows remote attackers to affect confidentiality and integrity via unknown vectors related to Security Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0529" seq="2012-0529" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.51 allows remote authenticated users to affect integrity via unknown vectors related to core.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0530" seq="2012-0530" published="2012-05-03" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect integrity via unknown vectors related to eProcurement.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48884">48884</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53110">53110</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0531" seq="2012-0531" published="2012-05-03" modified="2017-12-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise Portal component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect integrity via unknown vectors related to Enterprise Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48883">48883</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53124">53124</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0532" seq="2012-0532" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Identity Manager component in Oracle Fusion Middleware 11.1.1.3 and 11.1.1.5 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to User Config Management.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53060">53060</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
        <vers num="11.1.1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0533" seq="2012-0533" published="2012-05-03" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise FCSM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Receivables.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48880">48880</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53088">53088</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0534" seq="2012-0534" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RDBMS Core component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect integrity via unknown vectors related to Create Session.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0535" seq="2012-0535" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors related to Change Password Page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53059">53059</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026936">1026936</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0536" seq="2012-0536" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 8.9 through Bundle #26 allows remote authenticated users to affect confidentiality via unknown vectors related to eCompensation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53099">53099</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.9" edition="bundle24"/>
        <vers num="8.9" edition="bundle26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0537" seq="2012-0537" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.1.3 allows remote attackers to affect confidentiality and integrity, related to HTML pages.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53066">53066</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026936">1026936</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0538" seq="2012-0538" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Search.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53065">53065</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0539" seq="2012-0539" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, and 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to (1) bsmconv and (2) bsmunconv.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0540" seq="2012-0540" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.1.62 and earlier and 5.5.23 and earlier allows remote authenticated users to affect availability, related to GIS Extension.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54551">54551</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027263">1027263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77061">mysql-gisextension-dos(77061)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0541" seq="2012-0541" published="2012-05-03" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Core-My Services.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53100">53100</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0542" seq="2012-0542" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iStore component in Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Runtime Catalog.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53068">53068</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026936">1026936</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.4"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0543" seq="2012-0543" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher (formerly XML Publisher) component in Oracle Fusion Middleware 10.1.3.4.1 and 10.1.3.4.2 allows remote attackers to affect integrity via unknown vectors related to Administration.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53083">53083</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.4.1"/>
        <vers num="10.1.3.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0544" seq="2012-0544" published="2012-05-03" modified="2016-11-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0571.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53106" adv="1">53106</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0545" seq="2012-0545" published="2012-05-03" modified="2016-11-25" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0546 and CVE-2012-0567.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53122" adv="1">53122</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0546" seq="2012-0546" published="2012-05-03" modified="2016-11-25" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0545 and CVE-2012-0567.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53108" adv="1">53108</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0547" seq="2012-0547" published="2012-08-30" modified="2017-08-03" severity="Low" CVSS_version="2.0" CVSS_score="0.0" CVSS_base_score="0.0" CVSS_impact_subscore="0.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier, and 6 Update 34 and earlier, has no impact and remote attack vectors involving AWT and "a security-in-depth issue that is not directly exploitable but which can be used to aggravate security vulnerabilities that can be directly exploited." NOTE: this identifier was assigned by the Oracle CNA, but CVE is not intended to cover defense-in-depth issues that are only exposed by the presence of other vulnerabilities.  NOTE: Oracle has not commented on claims from a downstream vendor that this issue is related to "toolkit internals references."</descript>
    </desc>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00006.html">SUSE-SU-2012:1148</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00019.html">openSUSE-SU-2012:1175</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135161897205627&amp;w=2">HPSBUX02825</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1222.html">RHSA-2012:1222</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1225.html">RHSA-2012:1225</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1392.html">RHSA-2012:1392</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1466.html">RHSA-2012:1466</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-023/index.html">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-023/index.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html" adv="1">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/55339">55339</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1553-1">USN-1553-1</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03533078">SSRT100970</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0548" seq="2012-0548" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle SPARC Enterprise M Series Servers XCP 1110 and earlier allows local users to affect confidentiality, related to XSCF Control Package (XCP).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53134">53134</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026942">1026942</ref>
    </refs>
    <vuln_soft>
      <prod name="xcp" vendor="oracle">
        <vers num="1100" prev="1"/>
      </prod>
      <prod name="sparc_enterprise_m3000_server" vendor="oracle">
        <vers num="-" prev="1"/>
      </prod>
      <prod name="sparc_enterprise_m4000_server" vendor="oracle">
        <vers num="-" prev="1"/>
      </prod>
      <prod name="sparc_enterprise_m5000_server" vendor="oracle">
        <vers num="-" prev="1"/>
      </prod>
      <prod name="sparc_enterprise_m8000_server" vendor="oracle">
        <vers num="-" prev="1"/>
      </prod>
      <prod name="sparc_enterprise_m9000_server" vendor="oracle">
        <vers num="-" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0549" seq="2012-0549" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle AutoVue Office component in Oracle Supply Chain Products Suite 20.1.1 allows remote attackers to affect confidentiality, integrity, and availability, related to Desktop API.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48875">48875</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026937">1026937</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="20.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0550" seq="2012-0550" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GlassFish Enterprise Server component in Oracle Sun Products Suite GlassFish Enterprise Server 3.1.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Web Container.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026941">1026941</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_server" vendor="oracle">
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0551" seq="2012-0551" published="2012-05-03" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) in Oracle Java SE 7 update 4 and earlier and 6 update 32 and earlier, and the GlassFish Enterprise Server component in Oracle Sun Products Suite GlassFish Enterprise Server 3.1.1, allows remote attackers to affect confidentiality and integrity via unknown vectors related to Web Container or Deployment.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53136">53136</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026941">1026941</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16707">oval:org.mitre.oval:def:16707</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_server" vendor="oracle">
        <vers num="3.1.1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0552" seq="2012-0552" published="2012-05-03" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Spatial component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0553" seq="2012-0553" published="2013-03-28" modified="2014-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in yaSSL, as used in MySQL 5.1.x before 5.1.68 and 5.5.x before 5.5.28, has unspecified impact and attack vectors, a different vulnerability than CVE-2013-1492.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html">http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_0553_buffer_overflow">https://blogs.oracle.com/sunsecurity/entry/cve_2012_0553_buffer_overflow</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0554" seq="2012-0554" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0555, CVE-2012-0556, and CVE-2012-0557.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53069">53069</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0555" seq="2012-0555" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0554, CVE-2012-0556, and CVE-2012-0557.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53070">53070</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0556" seq="2012-0556" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0554, CVE-2012-0555, and CVE-2012-0557.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53087">53087</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0557" seq="2012-0557" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0554, CVE-2012-0555, and CVE-2012-0556.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53054">53054</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0558" seq="2012-0558" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Primavera P6 Enterprise Project Portfolio Management component in Oracle Primavera Products Suite 6.2.1, 8.0, 8.1, and 8.2 allows remote attackers to affect integrity via unknown vectors related to Web application.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53056">53056</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026943">1026943</ref>
    </refs>
    <vuln_soft>
      <prod name="primavera_products_suite" vendor="oracle">
        <vers num="6.2.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0559" seq="2012-0559" published="2012-05-03" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Billing.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48884">48884</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53105">53105</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0560" seq="2012-0560" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote attackers to affect integrity via unknown vectors related to Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53073">53073</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0561" seq="2012-0561" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect integrity, related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53115" adv="1">53115</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0562" seq="2012-0562" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Candidate Gateway, a different vulnerability than CVE-2012-1748.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53095" adv="1">53095</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0563" seq="2012-0563" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 9, 10, and 11 allows local users to affect availability via unknown vectors related to Kerberos/klist.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54557">54557</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027274">1027274</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77056">solaris-kerberosklist-dos(77056)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0564" seq="2012-0564" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50 and 8.51 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Query.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53051" adv="1">53051</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026954">1026954</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0565" seq="2012-0565" published="2012-05-03" modified="2016-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Install.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53078">53078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026937">1026937</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0566" seq="2012-0566" published="2012-05-03" modified="2016-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote attackers to affect integrity via unknown vectors related to Supplier Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53086">53086</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026937">1026937</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0567" seq="2012-0567" published="2012-05-03" modified="2016-11-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0545 and CVE-2012-0546.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53114" adv="1">53114</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0568" seq="2012-0568" published="2013-04-17" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, and 10 allows local users to affect confidentiality via unknown vectors related to Utility/fdformat.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19399">oval:org.mitre.oval:def:19399</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0569" seq="2012-0569" published="2013-01-16" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability Oracle Sun Solaris 10 allows local users to affect confidentiality and integrity via unknown vectors related to Install/smpatch.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" adv="1">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19359">oval:org.mitre.oval:def:19359</ref>
    </refs>
    <vuln_soft>
      <prod name="freeflow_print_server" vendor="xerox">
        <vers num="8.0"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0570" seq="2012-0570" published="2013-04-17" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect availability via unknown vectors related to Libraries/Libc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59241" adv="1">59241</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19326">oval:org.mitre.oval:def:19326</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0571" seq="2012-0571" published="2012-05-03" modified="2016-11-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0544.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53103" adv="1">53103</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0572" seq="2012-0572" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier and 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16792">oval:org.mitre.oval:def:16792</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0573" seq="2012-0573" published="2012-05-03" modified="2016-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53129" adv="1">53129</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0574" seq="2012-0574" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135109152819176&amp;w=2">SSRT100970</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17266">oval:org.mitre.oval:def:17266</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0575" seq="2012-0575" published="2012-05-03" modified="2016-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53111" adv="1">53111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0576" seq="2012-0576" published="2012-05-03" modified="2016-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 6.0.1 and 6.2.0 allows remote authenticated users to affect integrity via unknown vectors related to Core-Help.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53113" adv="1">53113</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0577" seq="2012-0577" published="2012-05-03" modified="2016-11-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect availability via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53112" adv="1">53112</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0578" seq="2012-0578" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16947">oval:org.mitre.oval:def:16947</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0579" seq="2012-0579" published="2012-05-03" modified="2016-11-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53109" adv="1">53109</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="10.0.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0580" seq="2012-0580" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile PLM for Process component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote attackers to affect integrity via unknown vectors related to Supplier Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48853">48853</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53085">53085</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026937">1026937</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0581" seq="2012-0581" published="2012-05-03" modified="2016-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote attackers to affect integrity, related to SCRM - Company Profiles.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026937">1026937</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0582" seq="2012-0582" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Clinical component in Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x, and 8.2.2.x allows remote authenticated users to affect integrity via unknown vectors related to Web UI, a different vulnerability than CVE-2012-1674.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48885">48885</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53050" adv="1">53050</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026952">1026952</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="8.0.0.0"/>
        <vers num="8.1.1.0"/>
        <vers num="8.2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0583" seq="2012-0583" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.60 and earlier, and 5.5.19 and earlier, allows remote authenticated users to affect availability, related to MyISAM.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53061">53061</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60" prev="1"/>
        <vers num="5.1.61"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0584" seq="2012-0584" published="2012-03-12" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Internationalized Domain Name (IDN) feature in Apple Safari before 5.1.4 on Windows does not properly restrict the characters in URLs, which allows remote attackers to spoof a domain name via unspecified homoglyphs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="OSVDB" url="http://osvdb.org/80088">80088</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026785">1026785</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0585" seq="2012-0585" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Private Browsing feature in Safari in Apple iOS before 5.1 allows remote attackers to bypass intended privacy settings and insert history entries via JavaScript code that calls the (1) pushState or (2) replaceState method.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="OSVDB" url="http://osvdb.org/79964">79964</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73871" adv="1">appleios-browsing-sec-bypass(73871)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0586" seq="2012-0586" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0587, CVE-2012-0588, and CVE-2012-0589.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0587" seq="2012-0587" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0586, CVE-2012-0588, and CVE-2012-0589.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0588" seq="2012-0588" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0586, CVE-2012-0587, and CVE-2012-0589.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0589" seq="2012-0589" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0586, CVE-2012-0587, and CVE-2012-0588.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0590" seq="2012-0590" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows user-assisted remote attackers to inject arbitrary web script or HTML via vectors involving a drag-and-drop operation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0591" seq="2012-0591" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73810" adv="1">apple-webkit-cve20120591-code-execution(73810)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17158" adv="1">oval:org.mitre.oval:def:17158</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0592" seq="2012-0592" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17488" adv="1">oval:org.mitre.oval:def:17488</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0593" seq="2012-0593" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73812" adv="1">apple-webkit-cve20120593-code-execution(73812)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17427" adv="1">oval:org.mitre.oval:def:17427</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0594" seq="2012-0594" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73813" adv="1">apple-webkit-cve20120594-code-execution(73813)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16941" adv="1">oval:org.mitre.oval:def:16941</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0595" seq="2012-0595" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73814" adv="1">apple-webkit-cve20120595-code-execution(73814)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17057" adv="1">oval:org.mitre.oval:def:17057</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0596" seq="2012-0596" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73815" adv="1">apple-webkit-cve20120596-code-execution(73815)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16974" adv="1">oval:org.mitre.oval:def:16974</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0597" seq="2012-0597" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73816" adv="1">apple-webkit-cve20120597-code-execution(73816)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16879" adv="1">oval:org.mitre.oval:def:16879</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0598" seq="2012-0598" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73817" adv="1">apple-webkit-cve20120598-code-execution(73817)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17375" adv="1">oval:org.mitre.oval:def:17375</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0599" seq="2012-0599" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73818" adv="1">apple-webkit-cve20120599-code-execution(73818)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17204" adv="1">oval:org.mitre.oval:def:17204</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0600" seq="2012-0600" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73819" adv="1">apple-webkit-cve20120600-code-execution(73819)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17471" adv="1">oval:org.mitre.oval:def:17471</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0601" seq="2012-0601" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73820" adv="1">apple-webkit-cve20120601-code-execution(73820)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17464" adv="1">oval:org.mitre.oval:def:17464</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0602" seq="2012-0602" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73821" adv="1">apple-webkit-cve20120602-code-execution(73821)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17287" adv="1">oval:org.mitre.oval:def:17287</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0603" seq="2012-0603" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73822" adv="1">apple-webkit-cve20120603-code-execution(73822)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17387" adv="1">oval:org.mitre.oval:def:17387</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0604" seq="2012-0604" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73823" adv="1">apple-webkit-cve20120604-code-execution(73823)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17486" adv="1">oval:org.mitre.oval:def:17486</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0605" seq="2012-0605" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73824" adv="1">apple-webkit-cve20120605-code-execution(73824)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17060" adv="1">oval:org.mitre.oval:def:17060</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0606" seq="2012-0606" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73825" adv="1">apple-webkit-cve20120606-code-execution(73825)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17168" adv="1">oval:org.mitre.oval:def:17168</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0607" seq="2012-0607" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73826" adv="1">apple-webkit-cve20120607-code-execution(73826)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17174" adv="1">oval:org.mitre.oval:def:17174</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0608" seq="2012-0608" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73827" adv="1">apple-webkit-cve20120608-code-execution(73827)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16726" adv="1">oval:org.mitre.oval:def:16726</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0609" seq="2012-0609" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73828" adv="1">apple-webkit-cve20120609-code-execution(73828)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17434" adv="1">oval:org.mitre.oval:def:17434</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0610" seq="2012-0610" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73829" adv="1">apple-webkit-cve20120610-code-execution(73829)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17152" adv="1">oval:org.mitre.oval:def:17152</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0611" seq="2012-0611" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73830" adv="1">apple-webkit-cve20120611-code-execution(73830)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17366" adv="1">oval:org.mitre.oval:def:17366</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0612" seq="2012-0612" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73831" adv="1">apple-webkit-cve20120612-code-execution(73831)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17156" adv="1">oval:org.mitre.oval:def:17156</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0613" seq="2012-0613" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73832" adv="1">apple-webkit-cve20120613-code-execution(73832)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17473" adv="1">oval:org.mitre.oval:def:17473</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0614" seq="2012-0614" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73833" adv="1">apple-webkit-cve20120614-code-execution(73833)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16756" adv="1">oval:org.mitre.oval:def:16756</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0615" seq="2012-0615" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73834" adv="1">apple-webkit-cve20120615-code-execution(73834)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17185" adv="1">oval:org.mitre.oval:def:17185</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0616" seq="2012-0616" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73835" adv="1">apple-webkit-cve20120616-code-execution(73835)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17331" adv="1">oval:org.mitre.oval:def:17331</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0617" seq="2012-0617" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73836" adv="1">apple-webkit-cve20120617-code-execution(73836)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17048" adv="1">oval:org.mitre.oval:def:17048</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0618" seq="2012-0618" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17128" adv="1">oval:org.mitre.oval:def:17128</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0619" seq="2012-0619" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17302" adv="1">oval:org.mitre.oval:def:17302</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0620" seq="2012-0620" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17271" adv="1">oval:org.mitre.oval:def:17271</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0621" seq="2012-0621" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17432" adv="1">oval:org.mitre.oval:def:17432</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0622" seq="2012-0622" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17282" adv="1">oval:org.mitre.oval:def:17282</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0623" seq="2012-0623" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17431" adv="1">oval:org.mitre.oval:def:17431</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0624" seq="2012-0624" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17319" adv="1">oval:org.mitre.oval:def:17319</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0625" seq="2012-0625" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17364" adv="1">oval:org.mitre.oval:def:17364</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0626" seq="2012-0626" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16862" adv="1">oval:org.mitre.oval:def:16862</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0627" seq="2012-0627" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17429" adv="1">oval:org.mitre.oval:def:17429</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0628" seq="2012-0628" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17458" adv="1">oval:org.mitre.oval:def:17458</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0629" seq="2012-0629" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17419" adv="1">oval:org.mitre.oval:def:17419</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0630" seq="2012-0630" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17082" adv="1">oval:org.mitre.oval:def:17082</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0631" seq="2012-0631" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16826" adv="1">oval:org.mitre.oval:def:16826</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0632" seq="2012-0632" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16678" adv="1">oval:org.mitre.oval:def:16678</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0633" seq="2012-0633" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16980" adv="1">oval:org.mitre.oval:def:16980</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0634" seq="2012-0634" published="2012-03-08" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 10.6, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2012-03-07-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274">48274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52363">52363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17365">oval:org.mitre.oval:def:17365</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.1"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3" prev="1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0635" seq="2012-0635" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274" adv="1">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377" adv="1">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52365" adv="1">52365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17169" adv="1">oval:org.mitre.oval:def:17169</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0636" seq="2012-0636" published="2012-03-08" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 10.6, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2012-03-07-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52363">52363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17068">oval:org.mitre.oval:def:17068</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.1"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="5.1.4" prev="1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0637" seq="2012-0637" published="2012-03-08" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 10.6, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2012-03-07-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" adv="1">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52363">52363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17469">oval:org.mitre.oval:def:17469</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.1"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="5.1.4" prev="1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0638" seq="2012-0638" published="2012-03-08" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 10.6, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2012-03-07-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52363">52363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17138">oval:org.mitre.oval:def:17138</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.1"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3" prev="1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0639" seq="2012-0639" published="2012-03-08" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 10.6, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2012-03-07-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52363">52363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17263">oval:org.mitre.oval:def:17263</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.1"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3" prev="1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0640" seq="2012-0640" published="2012-03-12" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 5.1.4 does not properly implement "From third parties and advertisers" cookie blocking, which makes it easier for remote web servers to track users via a cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026785">1026785</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0641" seq="2012-0641" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple iOS before 5.1 does not properly construct request headers during parsing of URLs, which allows remote attackers to obtain sensitive information via a malformed URL, a different vulnerability than CVE-2011-3447.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0642" seq="2012-0642" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in Apple iOS before 5.1 allows remote attackers to execute arbitrary code or cause a denial of service (device crash) via a crafted catalog file in an HFS disk image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0643" seq="2012-0643" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 5.1 does not properly handle debug system calls, which allows remote attackers to bypass sandbox restrictions and execute arbitrary code via a crafted program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html" adv="1">APPLE-SA-2012-09-19-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501" adv="1">http://support.apple.com/kb/HT5501</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0644" seq="2012-0644" published="2012-03-08" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the Passcode Lock feature in Apple iOS before 5.1 allows physically proximate attackers to bypass intended passcode requirements via a slide-to-dial gesture.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0645" seq="2012-0645" published="2012-03-08" modified="2018-11-29" severity="Low" CVSS_version="2.0" CVSS_score="1.2" CVSS_base_score="1.2" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Siri in Apple iOS before 5.1 does not properly restrict the ability of Mail.app to handle voice commands, which allows physically proximate attackers to bypass the locked state via a command that forwards an active e-mail message to an arbitrary recipient.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0646" seq="2012-0646" published="2012-03-08" modified="2018-11-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in VPN in Apple iOS before 5.1 allows remote attackers to execute arbitrary code via a crafted racoon configuration file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" adv="1">APPLE-SA-2012-03-07-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48288" adv="1">48288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026774" adv="1">1026774</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0647" seq="2012-0647" published="2012-03-12" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 5.1.4 does not properly handle redirects in conjunction with HTTP authentication, which might allow remote web servers to capture credentials by logging the Authorization HTTP header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026785">1026785</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0648" seq="2012-0648" published="2012-03-08" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 10.6, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2012-03-07-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" adv="1">APPLE-SA-2012-03-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html">APPLE-SA-2012-03-12-1</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48274">48274</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48377">48377</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52363">52363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17475">oval:org.mitre.oval:def:17475</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.1"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3" prev="1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0649" seq="2012-0649" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the initialization routine in blued in Bluetooth in Apple Mac OS X before 10.7.4 allows local users to gain privileges via vectors involving a temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53456">53456</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0650" seq="2012-0650" published="2012-09-20" modified="2012-09-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the DirectoryService Proxy in DirectoryService in Apple Mac OS X through 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501" adv="1">http://support.apple.com/kb/HT5501</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0651" seq="2012-0651" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The directory server in Directory Service in Apple Mac OS X 10.6.8 allows remote attackers to obtain sensitive information from process memory via a crafted message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53458">53458</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.6.8"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0652" seq="2012-0652" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Login Window in Apple Mac OS X 10.7.3, when Legacy File Vault or networked home directories are enabled, does not properly restrict what is written to the system log for network logins, which allows local users to obtain sensitive information by reading the log.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53457">53457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027024">1027024</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0654" seq="2012-0654" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libsecurity in Apple Mac OS X before 10.7.4 accesses uninitialized memory locations during the processing of X.509 certificates, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53471">53471</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0655" seq="2012-0655" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">libsecurity in Apple Mac OS X before 10.7.4 does not properly restrict the length of RSA keys within X.509 certificates, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by conducting a spoofing or network-sniffing attack during communication with a site that uses a short key.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53462">53462</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0656" seq="2012-0656" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in LoginUIFramework in Apple Mac OS X 10.7.x before 10.7.4, when the Guest account is enabled, allows physically proximate attackers to login to arbitrary accounts by entering the account name and no password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53459">53459</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0657" seq="2012-0657" published="2012-05-10" modified="2012-05-29" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Quartz Composer in Apple Mac OS X before 10.7.4, when the RSS Visualizer screensaver is enabled, allows physically proximate attackers to bypass screen locking and launch a Safari process via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53473">53473</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0658" seq="2012-0658" published="2012-05-10" modified="2012-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in QuickTime in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted audio sample tables in a movie file that is progressively downloaded.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53465">53465</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0659" seq="2012-0659" published="2012-05-10" modified="2012-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in QuickTime in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53467">53467</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0660" seq="2012-0660" published="2012-05-10" modified="2012-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer underflow in QuickTime in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53469">53469</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0661" seq="2012-0661" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in QuickTime in Apple Mac OS X 10.7.x before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with JPEG2000 encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53466">53466</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0662" seq="2012-0662" published="2012-05-10" modified="2012-05-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the Security Framework in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53468">53468</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0663" seq="2012-0663" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Apple QuickTime before 7.7.2 on Windows allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TeXML file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53571">53571</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16006">oval:org.mitre.oval:def:16006</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0664" seq="2012-0664" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.7.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted text track in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53574">53574</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16148">oval:org.mitre.oval:def:16148</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0665" seq="2012-0665" published="2012-05-16" modified="2017-12-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.7.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with H.264 encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53576">53576</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15938">oval:org.mitre.oval:def:15938</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0666" seq="2012-0666" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the plugin in Apple QuickTime before 7.7.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted QTMovie object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53577">53577</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16123">oval:org.mitre.oval:def:16123</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0667" seq="2012-0667" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in Apple QuickTime before 7.7.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted QTVR movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53583">53583</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15858">oval:org.mitre.oval:def:15858</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0668" seq="2012-0668" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with RLE encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53579">53579</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15821">oval:org.mitre.oval:def:15821</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0669" seq="2012-0669" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with Sorenson encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53580">53580</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16119">oval:org.mitre.oval:def:16119</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0670" seq="2012-0670" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Apple QuickTime before 7.7.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted sean atom in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53582">53582</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16111">oval:org.mitre.oval:def:16111</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0671" seq="2012-0671" published="2012-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted .pict file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" adv="1">APPLE-SA-2012-05-15-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5261" adv="1">http://support.apple.com/kb/HT5261</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53584">53584</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027065">1027065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15219">oval:org.mitre.oval:def:15219</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0672" seq="2012-0672" published="2012-05-08" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit in Apple iOS before 5.1.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jun/msg00000.html">APPLE-SA-2012-06-11-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00000.html" adv="1">APPLE-SA-2012-05-07-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00002.html">APPLE-SA-2012-05-09-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5282">http://support.apple.com/kb/HT5282</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53404">53404</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75431">appleios-webkit-code-execution(75431)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1" prev="1" edition="-:ipad"/>
        <vers num="5.1" prev="1" edition="-:iphone"/>
        <vers num="5.1" prev="1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0674" seq="2012-0674" published="2012-05-08" modified="2012-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Safari in Apple iOS before 5.1.1 allows remote attackers to spoof the location bar's URL via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00000.html" adv="1">APPLE-SA-2012-05-07-1</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1" prev="1" edition="-:ipad"/>
        <vers num="5.1" prev="1" edition="-:iphone"/>
        <vers num="5.1" prev="1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0675" seq="2012-0675" published="2012-05-10" modified="2012-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Time Machine in Apple Mac OS X before 10.7.4 does not require continued use of SRP-based authentication after this authentication method is first used, which allows remote attackers to read Time Capsule credentials by spoofing the backup volume.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" adv="1">APPLE-SA-2012-05-09-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281" adv="1">http://support.apple.com/kb/HT5281</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53445">53445</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0676" seq="2012-0676" published="2012-05-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 5.1.7 does not properly track state information during the processing of form input, which allows remote attackers to fill in form fields on the pages of arbitrary web sites via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00002.html" adv="1">APPLE-SA-2012-05-09-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5282" adv="1">http://support.apple.com/kb/HT5282</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027053">1027053</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75474">safari-webkit-tracking-sec-bypass(75474)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0677" seq="2012-0677" published="2012-06-12" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple iTunes before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted .m3u playlist.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jun/msg00000.html" adv="1">APPLE-SA-2012-06-11-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17016">oval:org.mitre.oval:def:17016</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0678" seq="2012-0678" published="2012-07-25" modified="2012-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Apple Safari before 6.0 allows remote attackers to inject arbitrary web script or HTML via a feed:// URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html" adv="1">APPLE-SA-2012-07-25-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400" adv="1">http://support.apple.com/kb/HT5400</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0679" seq="2012-0679" published="2012-07-25" modified="2012-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple Safari before 6.0 allows remote attackers to read arbitrary files via a feed:// URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html" adv="1">APPLE-SA-2012-07-25-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400" adv="1">http://support.apple.com/kb/HT5400</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0680" seq="2012-0680" published="2012-07-25" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apple Safari before 6.0 does not properly handle the autocomplete attribute of a password input element, which allows remote attackers to bypass authentication by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html" adv="1">APPLE-SA-2012-07-25-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400" adv="1">http://support.apple.com/kb/HT5400</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54688">54688</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0681" seq="2012-0681" published="2012-08-22" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple Remote Desktop before 3.6.1 does not recognize the "Encrypt all network data" setting during connections to third-party VNC servers, which allows remote attackers to obtain cleartext VNC session content by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Aug/msg00000.html" adv="1">APPLE-SA-2012-08-20-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5433" adv="1">http://support.apple.com/kb/HT5433</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/55100">55100</ref>
    </refs>
    <vuln_soft>
      <prod name="apple_remote_desktop" vendor="apple">
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0682" seq="2012-0682" published="2012-07-25" modified="2012-09-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.0, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-07-25-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html" adv="1">APPLE-SA-2012-07-25-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00001.html">APPLE-SA-2012-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400" adv="1">http://support.apple.com/kb/HT5400</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5485">http://support.apple.com/kb/HT5485</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0683" seq="2012-0683" published="2012-07-25" modified="2012-09-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.0, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-07-25-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html" adv="1">APPLE-SA-2012-07-25-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00001.html">APPLE-SA-2012-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400" adv="1">http://support.apple.com/kb/HT5400</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5485">http://support.apple.com/kb/HT5485</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0684" seq="2012-0684" published="2012-05-09" modified="2012-05-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in XnViewer (aka XnView) before 1.98.5 allows remote attackers to execute arbitrary code via a crafted file containing PSD record types, a different vulnerability than CVE-2012-0685.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://technet.microsoft.com/en-us/security/msvr/msvr12-001" patch="1">http://technet.microsoft.com/en-us/security/msvr/msvr12-001</ref>
    </refs>
    <vuln_soft>
      <prod name="xnview" vendor="xnview">
        <vers num="1.0" edition="a"/>
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05" edition="b"/>
        <vers num="1.05" edition="c"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17" edition="a"/>
        <vers num="1.18"/>
        <vers num="1.18.1"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25" edition="a"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.34"/>
        <vers num="1.35"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.50"/>
        <vers num="1.50.1"/>
        <vers num="1.55"/>
        <vers num="1.60"/>
        <vers num="1.61"/>
        <vers num="1.65"/>
        <vers num="1.66"/>
        <vers num="1.67"/>
        <vers num="1.68"/>
        <vers num="1.68.1"/>
        <vers num="1.70"/>
        <vers num="1.70.2"/>
        <vers num="1.70.3"/>
        <vers num="1.70.4"/>
        <vers num="1.74"/>
        <vers num="1.80"/>
        <vers num="1.80.1"/>
        <vers num="1.80.2"/>
        <vers num="1.80.3"/>
        <vers num="1.82"/>
        <vers num="1.82.2"/>
        <vers num="1.82.3"/>
        <vers num="1.82.4"/>
        <vers num="1.90"/>
        <vers num="1.90.1"/>
        <vers num="1.90.3"/>
        <vers num="1.91"/>
        <vers num="1.91.1"/>
        <vers num="1.91.2"/>
        <vers num="1.91.3"/>
        <vers num="1.91.4"/>
        <vers num="1.91.5"/>
        <vers num="1.91.6"/>
        <vers num="1.92"/>
        <vers num="1.92.1"/>
        <vers num="1.93"/>
        <vers num="1.93.1"/>
        <vers num="1.93.2"/>
        <vers num="1.93.3"/>
        <vers num="1.93.4"/>
        <vers num="1.93.6"/>
        <vers num="1.94"/>
        <vers num="1.94.1"/>
        <vers num="1.94.2"/>
        <vers num="1.95"/>
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.3"/>
        <vers num="1.95.4"/>
        <vers num="1.96"/>
        <vers num="1.96.1"/>
        <vers num="1.96.2"/>
        <vers num="1.96.5"/>
        <vers num="1.97"/>
        <vers num="1.97.1"/>
        <vers num="1.97.2"/>
        <vers num="1.97.4"/>
        <vers num="1.98.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0685" seq="2012-0685" published="2012-05-09" modified="2012-05-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in XnViewer (aka XnView) before 1.98.5 allows remote attackers to execute arbitrary code via a crafted file containing PSD record types, a different vulnerability than CVE-2012-0684.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://technet.microsoft.com/en-us/security/msvr/msvr12-001" patch="1">http://technet.microsoft.com/en-us/security/msvr/msvr12-001</ref>
    </refs>
    <vuln_soft>
      <prod name="xnview" vendor="xnview">
        <vers num="1.0" edition="a"/>
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05" edition="b"/>
        <vers num="1.05" edition="c"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17" edition="a"/>
        <vers num="1.18"/>
        <vers num="1.18.1"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25" edition="a"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.34"/>
        <vers num="1.35"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.50"/>
        <vers num="1.50.1"/>
        <vers num="1.55"/>
        <vers num="1.60"/>
        <vers num="1.61"/>
        <vers num="1.65"/>
        <vers num="1.66"/>
        <vers num="1.67"/>
        <vers num="1.68"/>
        <vers num="1.68.1"/>
        <vers num="1.70"/>
        <vers num="1.70.2"/>
        <vers num="1.70.3"/>
        <vers num="1.70.4"/>
        <vers num="1.74"/>
        <vers num="1.80"/>
        <vers num="1.80.1"/>
        <vers num="1.80.2"/>
        <vers num="1.80.3"/>
        <vers num="1.82"/>
        <vers num="1.82.2"/>
        <vers num="1.82.3"/>
        <vers num="1.82.4"/>
        <vers num="1.90"/>
        <vers num="1.90.1"/>
        <vers num="1.90.3"/>
        <vers num="1.91"/>
        <vers num="1.91.1"/>
        <vers num="1.91.2"/>
        <vers num="1.91.3"/>
        <vers num="1.91.4"/>
        <vers num="1.91.5"/>
        <vers num="1.91.6"/>
        <vers num="1.92"/>
        <vers num="1.92.1"/>
        <vers num="1.93"/>
        <vers num="1.93.1"/>
        <vers num="1.93.2"/>
        <vers num="1.93.3"/>
        <vers num="1.93.4"/>
        <vers num="1.93.6"/>
        <vers num="1.94"/>
        <vers num="1.94.1"/>
        <vers num="1.94.2"/>
        <vers num="1.95"/>
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.3"/>
        <vers num="1.95.4"/>
        <vers num="1.96"/>
        <vers num="1.96.1"/>
        <vers num="1.96.2"/>
        <vers num="1.96.5"/>
        <vers num="1.97"/>
        <vers num="1.97.1"/>
        <vers num="1.97.2"/>
        <vers num="1.97.4"/>
        <vers num="1.98.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0687" seq="2012-0687" published="2012-03-13" modified="2012-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">TIBCO ActiveMatrix Runtime Platform in Service Grid and Service Bus 2.x before 2.3.2 and BusinessWorks Service Engine before 5.8.2; TIBCO ActiveMatrix Platform in TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid and Service Bus 3.x before 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, and BPM before 1.3.0; TIBCO BusinessEvents Runtime in Enterprise and Inference Editions 3.x before 3.0.3, Standard Edition 4.x before 4.0.2, and Standard Edition and Express 5.0.0; and TIBCO BusinessWorks Engine in TIBCO Silver Fabric ActiveMatrix BusinessWorks Distribution 5.9.2 and ActiveMatrix BusinessWorks before 5.9.3 allow remote attackers to obtain sensitive information via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/activematrix2_advisory_20120308_tcm8-15726.txt" adv="1">http://www.tibco.com/multimedia/activematrix2_advisory_20120308_tcm8-15726.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/activematrix3_advisory_20120308_tcm8-15728.txt" adv="1">http://www.tibco.com/multimedia/activematrix3_advisory_20120308_tcm8-15728.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/businessevents_advisory_20120308_tcm8-15729.txt" adv="1">http://www.tibco.com/multimedia/businessevents_advisory_20120308_tcm8-15729.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/businessworks_advisory_20120308_tcm8-15730.txt" adv="1">http://www.tibco.com/multimedia/businessworks_advisory_20120308_tcm8-15730.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp" adv="1">http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp</ref>
    </refs>
    <vuln_soft>
      <prod name="activematrix_bpm" vendor="tibco">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
      <prod name="activematrix_businessworks" vendor="tibco">
        <vers num="5.9.2" prev="1"/>
      </prod>
      <prod name="activematrix_businessworks_service_engine" vendor="tibco">
        <vers num="5.6.0"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.7"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.8"/>
        <vers num="5.8.1" prev="1"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.9.2"/>
      </prod>
      <prod name="activematrix_service_bus" vendor="tibco">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="activematrix_service_grid" vendor="tibco">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.2"/>
      </prod>
      <prod name="businessevents" vendor="tibco">
        <vers num="3.0" edition=":enterprise"/>
        <vers num="3.0" edition=":inference"/>
        <vers num="3.0.1" edition=":enterprise"/>
        <vers num="3.0.2" edition=":enterprise"/>
        <vers num="3.0.2" edition=":inference"/>
        <vers num="4.0" edition=":standard"/>
        <vers num="4.0.1" edition=":standard"/>
        <vers num="5.0" edition=":express"/>
        <vers num="5.0" edition=":standard"/>
      </prod>
      <prod name="silver_fabric_activematrix_service_grid_distribution" vendor="tibco">
        <vers num="3.1.3"/>
        <vers num="5.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0688" seq="2012-0688" published="2012-03-13" modified="2012-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in TIBCO ActiveMatrix Platform in TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid and Service Bus 3.x before 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, and BPM before 1.3.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/activematrix3_advisory_20120308_tcm8-15728.txt" adv="1">http://www.tibco.com/multimedia/activematrix3_advisory_20120308_tcm8-15728.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp" adv="1">http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp</ref>
    </refs>
    <vuln_soft>
      <prod name="activematrix_bpm" vendor="tibco">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
      <prod name="activematrix_businessworks_service_engine" vendor="tibco">
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.9.2"/>
      </prod>
      <prod name="activematrix_service_bus" vendor="tibco">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="activematrix_service_grid" vendor="tibco">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.2"/>
      </prod>
      <prod name="silver_fabric_activematrix_service_grid_distribution" vendor="tibco">
        <vers num="3.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0689" seq="2012-0689" published="2012-03-13" modified="2012-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The server in TIBCO ActiveMatrix Platform in TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid and Service Bus 3.x before 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, and BPM before 1.3.0 allows remote attackers to discover credentials via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/activematrix3_advisory_20120308_tcm8-15728.txt" adv="1">http://www.tibco.com/multimedia/activematrix3_advisory_20120308_tcm8-15728.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp" adv="1">http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp</ref>
    </refs>
    <vuln_soft>
      <prod name="activematrix_bpm" vendor="tibco">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
      </prod>
      <prod name="activematrix_businessworks_service_engine" vendor="tibco">
        <vers num="5.9.0"/>
      </prod>
      <prod name="activematrix_service_bus" vendor="tibco">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="activematrix_service_grid" vendor="tibco">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
      </prod>
      <prod name="silver_fabric_activematrix_service_grid_distribution" vendor="tibco">
        <vers num="3.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0690" seq="2012-0690" published="2012-03-13" modified="2012-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">TIBCO Spotfire Web Application, Web Player Application, Automation Services Application, and Analytics Client Application in Spotfire Analytics Server before 10.1.2; Server before 3.3.3; and Web Player, Automation Services, and Professional before 4.0.2 allow remote attackers to obtain sensitive information via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/spotfire_advisory_20120308_tcm8-15731.txt" adv="1">http://www.tibco.com/multimedia/spotfire_advisory_20120308_tcm8-15731.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp" adv="1">http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp</ref>
    </refs>
    <vuln_soft>
      <prod name="spotfire_analytics_server" vendor="tibco">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
      </prod>
      <prod name="spotfire_professional" vendor="tibco">
        <vers num="4.0.1" prev="1"/>
      </prod>
      <prod name="spotfire_server" vendor="tibco">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
      </prod>
      <prod name="web_player_automation_services" vendor="tibco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0691" seq="2012-0691" published="2012-10-02" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CA License (aka CA Licensing) before 1.90.03 does not properly restrict system commands, which allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-10/0011.html">20121001 CA20121001-01: Security Notice for CA License</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027588">1027588</ref>
    </refs>
    <vuln_soft>
      <prod name="license_software" vendor="ca">
        <vers num="0.1.0.15"/>
        <vers num="1.5.3"/>
        <vers num="1.8.0.110"/>
        <vers num="1.8.0.114"/>
        <vers num="1.9.1.105"/>
        <vers num="1.52"/>
        <vers num="1.60.3"/>
        <vers num="1.61.8"/>
        <vers num="1.61.9"/>
        <vers num="1.70.1.101"/>
        <vers num="1.90.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0692" seq="2012-0692" published="2012-10-02" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CA License (aka CA Licensing) before 1.90.03 allows local users to modify or create arbitrary files, and consequently gain privileges, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-10/0011.html">20121001 CA20121001-01: Security Notice for CA License</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027588">1027588</ref>
    </refs>
    <vuln_soft>
      <prod name="license_software" vendor="ca">
        <vers num="0.1.0.15"/>
        <vers num="1.5.3"/>
        <vers num="1.8.0.110"/>
        <vers num="1.8.0.114"/>
        <vers num="1.9.1.105"/>
        <vers num="1.52"/>
        <vers num="1.60.3"/>
        <vers num="1.61.8"/>
        <vers num="1.61.9"/>
        <vers num="1.70.1.101"/>
        <vers num="1.90.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0693" seq="2012-0693" published="2012-01-13" modified="2012-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** submitticket.php in WHMCompleteSolution (WHMCS) 5.03 allows remote attackers to inject arbitrary code into a subject field via crafted ticket data, a different vulnerability than CVE-2011-5061. NOTE: the vendor disputes this issue, noting that some of the details overlap CVE-2011-5061, but that it "says it affects V5.0.3, and the submitticket.php file, both of which are wrong."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.oscommerceuniversity.com/lounge/index.php/board,23.0.html">http://www.oscommerceuniversity.com/lounge/index.php/board,23.0.html</ref>
      <ref source="MISC" url="http://www.oscommerceuniversity.com/lounge/index.php/topic,1209.0.html">http://www.oscommerceuniversity.com/lounge/index.php/topic,1209.0.html</ref>
    </refs>
    <vuln_soft>
      <prod name="whmcompletesolution" vendor="whmcs">
        <vers num="5.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0695" seq="2012-0695" published="2012-01-12" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 17.0.963.27 on the Acer AC700, Samsung Series 5, and Cr-48 Chromebook platforms have unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2012/01/beta-channel-update-for-chromebooks.html">http://googlechromereleases.blogspot.com/2012/01/beta-channel-update-for-chromebooks.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14268">oval:org.mitre.oval:def:14268</ref>
    </refs>
    <vuln_soft>
      <prod name="ac700_chromebook" vendor="acer">
        <vers num=""/>
      </prod>
      <prod name="cr-48_chromebook" vendor="google">
        <vers num=""/>
      </prod>
      <prod name="series_5_chromebook" vendor="samsung">
        <vers num=""/>
      </prod>
      <prod name="chrome_os" vendor="google">
        <vers num="17.0.963.26" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0696" seq="2012-0696" published="2012-01-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Executive Viewer (EV) in IBM Cognos TM1 before 9.5 FP1 allow remote attackers to inject arbitrary web script or HTML via unspecified requests to (1) aspnet_client or (2) evserver/createcontrol.js.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026491">1026491</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51326">51326</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM26682" adv="1">PM26682</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72198">cevtm1-aspnetclient-createcontrol-xss(72198)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_executive_viewer" vendor="ibm">
        <vers num=""/>
      </prod>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="9.4.0"/>
        <vers num="9.4.1"/>
        <vers num="9.4.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0697" seq="2012-0697" published="2012-01-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP StorageWorks P2000 G3 MSA array systems have a default account, which makes it easier for remote attackers to perform administrative tasks via unspecified vectors, a different vulnerability than CVE-2011-4788.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0088.html">20120112 ZDI-12-015 : (0Day) HP StorageWorks P2000 G3 Directory Traversal and Default Account Vulnerabilities</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-12-015/">http://zerodayinitiative.com/advisories/ZDI-12-015/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72372">storageworks-array-default-account(72372)</ref>
    </refs>
    <vuln_soft>
      <prod name="storageworks_p2000_g3_msa" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0698" seq="2012-0698" published="2012-11-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">tcsd in TrouSerS before 0.3.10 allows remote attackers to cause a denial of service (daemon crash) via a crafted type_offset value in a TCP packet to port 30003.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692649">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692649</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/118281/TrouSerS-Denial-Of-Service.html">http://packetstormsecurity.com/files/118281/TrouSerS-Denial-Of-Service.html</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=3473554&amp;group_id=126012&amp;atid=704358">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=3473554&amp;group_id=126012&amp;atid=704358</ref>
      <ref source="CONFIRM" url="http://trousers.git.sourceforge.net/git/gitweb.cgi?p=trousers/trousers;a=commit;h=50dd06a6f639b76b3bb629606ef71b2dc5407601" patch="1">http://trousers.git.sourceforge.net/git/gitweb.cgi?p=trousers/trousers;a=commit;h=50dd06a6f639b76b3bb629606ef71b2dc5407601</ref>
      <ref source="CONFIRM" url="http://trousers.git.sourceforge.net/git/gitweb.cgi?p=trousers/trousers;a=commit;h=ae0c2f8c1fd7a96ba0191f83b6057f8cbc51e786" patch="1">http://trousers.git.sourceforge.net/git/gitweb.cgi?p=trousers/trousers;a=commit;h=ae0c2f8c1fd7a96ba0191f83b6057f8cbc51e786</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2576">DSA-2576</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/22904/">22904</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_0698_denial_of">https://blogs.oracle.com/sunsecurity/entry/cve_2012_0698_denial_of</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=781648">https://bugzilla.redhat.com/show_bug.cgi?id=781648</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80226">trousers-tcsd-dos(80226)</ref>
    </refs>
    <vuln_soft>
      <prod name="trousers" vendor="debian">
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.2.9.1"/>
        <vers num="0.2.9.2"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0699" seq="2012-0699" published="2018-01-11" modified="2018-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Family Connections CMS (aka FCMS) 2.9 and earlier allow remote attackers to hijack the authentication of arbitrary users for requests that (1) add news via an add action to familynews.php or (2) add a prayer via an add action to prayers.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18667" adv="1">18667</ref>
    </refs>
    <vuln_soft>
      <prod name="family_connections_cms" vendor="haudenschilt">
        <vers num="2.9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0700" seq="2012-0700" published="2013-01-31" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The client in InfoSphere FastTrack 8.1 through 8.7 in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 does not properly store credentials, which allows local users to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73266">infosphere-client-cred-storage(73266)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_fasttrack" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
      </prod>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0701" seq="2012-0701" published="2013-01-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The client applications in the DataStage Administrator client in InfoSphere DataStage in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 rely on client-side access control, which allows remote authenticated users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73285">infosphere-datastage-client-priv-esc(73285)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_datastage" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0702" seq="2012-0702" published="2013-01-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information Services Framework (ISF) in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 does not properly determine authorization, which allows remote authenticated users to gain privileges via unspecified vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://xforce.iss.net/xforce/xfdb/73287

"IBM InfoSphere Information Server could allow a remote authenticated attacker to gain elevated privileges due to insecure authentication controls."</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73287">infosphere-is-auth-priv-esc(73287)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
      </prod>
      <prod name="infosphere_information_server_information_services_framework" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0703" seq="2012-0703" published="2013-01-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Information Services Framework (ISF) in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73289">infosphere-is-open-redirect(73289)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
      </prod>
      <prod name="infosphere_information_server_information_services_framework" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0705" seq="2012-0705" published="2013-01-31" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">InfoSphere Import Export Manager in InfoSphere Information Server MetaBrokers &amp; Bridges (MBB) in IBM InfoSphere Information Server 8.1, 8.5 before FP3, 8.7, and 9.1 does not validate unspecified input data, which allows remote authenticated users to execute arbitrary commands via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73292">infosphere-iem-cmd-execution(73292)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
      </prod>
      <prod name="infosphere_information_server_metabrokers_&amp;_bridges" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0706" seq="2012-0706" published="2013-04-07" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Scale Out Network Attached Storage (SONAS) 1.3 before 1.3.2.3 requires cleartext storage of LDAP credentials without recommending a less privileged LDAP account, which might allow attackers to obtain sensitive server information by leveraging root access to a client machine.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004292" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004292</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73309">sonas-ldap-cleartext(73309)</ref>
    </refs>
    <vuln_soft>
      <prod name="scale_out_network_attached_storage" vendor="ibm">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0707" seq="2012-0707" published="2012-02-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Lombardi Edition 7.2 allows remote attackers to inject arbitrary web script or HTML via crafted text input to a coach that is configured with a document attachment control section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC79890">IC79890</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73376">wle-coach-xss(73376)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.2" edition=":lombardi"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0708" seq="2012-0708" published="2012-04-22" modified="2017-12-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Ole API in the CQOle ActiveX control in cqole.dll in IBM Rational ClearQuest 7.1.1 before 7.1.1.9, 7.1.2 before 7.1.2.6, and 8.0.0 before 8.0.0.2 allows remote attackers to execute arbitrary code via a crafted web page that leverages a RegisterSchemaRepoFromFileByDbSet function-prototype mismatch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/81443">81443</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48933">48933</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21591705" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21591705</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53170">53170</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026958">1026958</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73492">rcq-cqole-activex-bo(73492)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearquest" vendor="ibm">
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.1"/>
        <vers num="7.1.2.2"/>
        <vers num="7.1.2.3"/>
        <vers num="7.1.2.4"/>
        <vers num="7.1.2.5"/>
        <vers num="7.1.2.6"/>
        <vers num="8.0.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0709" seq="2012-0709" published="2012-03-20" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM DB2 9.5 before FP9, 9.7 through FP5, and 9.8 through FP4 does not properly check variables, which allows remote authenticated users to bypass intended restrictions on viewing table data by leveraging the CREATEIN privilege to execute crafted SQL CREATE VARIABLE statements.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81387">IC81387</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81390">IC81390</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81836">IC81836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21588100" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21588100</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73493">db2-createvariable-security-bypass(73493)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15004">oval:org.mitre.oval:def:15004</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.5" edition="fp1"/>
        <vers num="9.5" edition="fp2"/>
        <vers num="9.5" edition="fp2a"/>
        <vers num="9.5" edition="fp3"/>
        <vers num="9.5" edition="fp3a"/>
        <vers num="9.5" edition="fp3b"/>
        <vers num="9.5" edition="fp4"/>
        <vers num="9.5" edition="fp4a"/>
        <vers num="9.5" edition="fp5"/>
        <vers num="9.5" edition="fp6"/>
        <vers num="9.5" edition="fp6a"/>
        <vers num="9.5" edition="fp7"/>
        <vers num="9.5" edition="fp8"/>
        <vers num="9.7" edition="fp1"/>
        <vers num="9.7" edition="fp2"/>
        <vers num="9.7" edition="fp3"/>
        <vers num="9.7" edition="fp3a"/>
        <vers num="9.7" edition="fp4"/>
        <vers num="9.7" edition="fp5"/>
        <vers num="9.8" edition="fp3"/>
        <vers num="9.8" edition="fp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0710" seq="2012-0710" published="2012-03-20" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM DB2 9.1 before FP11, 9.5 before FP9, 9.7 before FP5, and 9.8 before FP4 allows remote attackers to cause a denial of service (daemon crash) via a crafted Distributed Relational Database Architecture (DRDA) request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/78282">78282</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC76781">IC76781</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC76899">IC76899</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC76901">IC76901</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC76902">IC76902</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21588090" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21588090</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73494">db2-drda-dos(73494)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15078">oval:org.mitre.oval:def:15078</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.1" edition="fp1"/>
        <vers num="9.1" edition="fp10"/>
        <vers num="9.1" edition="fp2"/>
        <vers num="9.1" edition="fp2a"/>
        <vers num="9.1" edition="fp3"/>
        <vers num="9.1" edition="fp3a"/>
        <vers num="9.1" edition="fp4"/>
        <vers num="9.1" edition="fp4a"/>
        <vers num="9.1" edition="fp5"/>
        <vers num="9.1" edition="fp6"/>
        <vers num="9.1" edition="fp6a"/>
        <vers num="9.1" edition="fp7"/>
        <vers num="9.1" edition="fp7a"/>
        <vers num="9.1" edition="fp8"/>
        <vers num="9.1" edition="fp9"/>
        <vers num="9.5" edition="fp1"/>
        <vers num="9.5" edition="fp2"/>
        <vers num="9.5" edition="fp2a"/>
        <vers num="9.5" edition="fp3"/>
        <vers num="9.5" edition="fp3a"/>
        <vers num="9.5" edition="fp3b"/>
        <vers num="9.5" edition="fp4"/>
        <vers num="9.5" edition="fp4a"/>
        <vers num="9.5" edition="fp5"/>
        <vers num="9.5" edition="fp6"/>
        <vers num="9.5" edition="fp6a"/>
        <vers num="9.5" edition="fp7"/>
        <vers num="9.5" edition="fp8"/>
        <vers num="9.7" edition="fp1"/>
        <vers num="9.7" edition="fp2"/>
        <vers num="9.7" edition="fp3"/>
        <vers num="9.7" edition="fp3a"/>
        <vers num="9.7" edition="fp4"/>
        <vers num="9.8" edition="fp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0711" seq="2012-0711" published="2012-03-20" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer signedness error in the db2dasrrm process in the DB2 Administration Server (DAS) in IBM DB2 9.1 through FP11, 9.5 before FP9, and 9.7 through FP5 on UNIX platforms allows remote attackers to execute arbitrary code via a crafted request that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/77826">77826</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC80561">IC80561</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC80728">IC80728</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC80729">IC80729</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21588093" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21588093</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73495">db2-db2dasrrm-bo(73495)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14842">oval:org.mitre.oval:def:14842</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.1" edition="fp1"/>
        <vers num="9.1" edition="fp10"/>
        <vers num="9.1" edition="fp11"/>
        <vers num="9.1" edition="fp2"/>
        <vers num="9.1" edition="fp2a"/>
        <vers num="9.1" edition="fp3"/>
        <vers num="9.1" edition="fp3a"/>
        <vers num="9.1" edition="fp4"/>
        <vers num="9.1" edition="fp4a"/>
        <vers num="9.1" edition="fp5"/>
        <vers num="9.1" edition="fp6"/>
        <vers num="9.1" edition="fp6a"/>
        <vers num="9.1" edition="fp7"/>
        <vers num="9.1" edition="fp7a"/>
        <vers num="9.1" edition="fp8"/>
        <vers num="9.1" edition="fp9"/>
        <vers num="9.5" edition="fp1"/>
        <vers num="9.5" edition="fp2"/>
        <vers num="9.5" edition="fp2a"/>
        <vers num="9.5" edition="fp3"/>
        <vers num="9.5" edition="fp3a"/>
        <vers num="9.5" edition="fp3b"/>
        <vers num="9.5" edition="fp4"/>
        <vers num="9.5" edition="fp4a"/>
        <vers num="9.5" edition="fp5"/>
        <vers num="9.5" edition="fp6"/>
        <vers num="9.5" edition="fp6a"/>
        <vers num="9.5" edition="fp7"/>
        <vers num="9.5" edition="fp8"/>
        <vers num="9.7" edition="fp1"/>
        <vers num="9.7" edition="fp2"/>
        <vers num="9.7" edition="fp3"/>
        <vers num="9.7" edition="fp3a"/>
        <vers num="9.7" edition="fp4"/>
        <vers num="9.7" edition="fp5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0712" seq="2012-0712" published="2012-03-20" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The XML feature in IBM DB2 9.5 before FP9, 9.7 through FP5, and 9.8 through FP4 allows remote authenticated users to cause a denial of service (infinite loop) by calling the XMLPARSE function with a crafted string expression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81379">IC81379</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81380">IC81380</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81837">IC81837</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21588098" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21588098</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73496">db2-xmlfeature-dos(73496)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14450">oval:org.mitre.oval:def:14450</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.5" edition="fp1"/>
        <vers num="9.5" edition="fp2"/>
        <vers num="9.5" edition="fp2a"/>
        <vers num="9.5" edition="fp3"/>
        <vers num="9.5" edition="fp3a"/>
        <vers num="9.5" edition="fp3b"/>
        <vers num="9.5" edition="fp4"/>
        <vers num="9.5" edition="fp4a"/>
        <vers num="9.5" edition="fp5"/>
        <vers num="9.5" edition="fp6"/>
        <vers num="9.5" edition="fp6a"/>
        <vers num="9.5" edition="fp7"/>
        <vers num="9.5" edition="fp8"/>
        <vers num="9.7" edition="fp1"/>
        <vers num="9.7" edition="fp2"/>
        <vers num="9.7" edition="fp3"/>
        <vers num="9.7" edition="fp3a"/>
        <vers num="9.7" edition="fp4"/>
        <vers num="9.7" edition="fp5"/>
        <vers num="9.8" edition="fp3"/>
        <vers num="9.8" edition="fp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0713" seq="2012-0713" published="2012-08-24" modified="2018-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XML feature in IBM DB2 9.7 before FP6 on Linux, UNIX, and Windows allows remote authenticated users to read arbitrary XML files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53873">53873</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81462" adv="1">IC81462</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7"/>
        <vers num="9.7.0.1"/>
        <vers num="9.7.0.2"/>
        <vers num="9.7.0.3"/>
        <vers num="9.7.0.4"/>
        <vers num="9.7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0714" seq="2012-0714" published="2012-09-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Maximo Asset Management 6.2 through 7.5, as used in SmartCloud Control Desk, Tivoli Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB), allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV16085">IV16085</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV16497">IV16497</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21610081">http://www-01.ibm.com/support/docview.wss?uid=swg21610081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73534">ibm-maximo-csrf(73534)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="7.1.0.0"/>
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0715" seq="2012-0715" published="2012-03-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Gantt applet viewer in IBM Tivoli Change and Configuration Management Database (CCMDB) 7.2.1 and IBM ILOG JViews Gantt allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?crawler=1&amp;uid=swg1IV16174" adv="1">http://www-01.ibm.com/support/docview.wss?crawler=1&amp;uid=swg1IV16174</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV16174">IV16174</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73587">ijg-gav-xss(73587)</ref>
    </refs>
    <vuln_soft>
      <prod name="ilog_jviews_gantt" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="tivoli_change_and_configuration_management_database" vendor="ibm">
        <vers num="7.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0716" seq="2012-0716" published="2012-06-20" modified="2012-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administration Console in IBM WebSphere Application Server 7.0 before 7.0.0.23 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21595172" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21595172</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52722">52722</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0717" seq="2012-0717" published="2012-06-20" modified="2012-06-21" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server 7.0 before 7.0.0.23, when a certain SSLv2 configuration with client authentication is used, allows remote attackers to bypass X.509 client-certificate authentication via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1PM52351">PM52351</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21595172" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21595172</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0719" seq="2012-0719" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Endpoint Manager (TEM) 8 before 8.2 patch 3 allows remote attackers to inject arbitrary web script or HTML via the ScheduleParam parameter to the webreports program.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52514">52514</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21587743">http://www-01.ibm.com/support/docview.wss?uid=swg21587743</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74039">tem-scheduleparam-xss(74039)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_endpoint_manager" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0720" seq="2012-0720" published="2012-06-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Integration Solution Console in the Administration Console in IBM WebSphere Application Server 7.0 before 7.0.0.23 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1PM52274">PM52274</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21595172" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21595172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74044">was-isc-xss(74044)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0721" seq="2012-0721" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2012.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0722" seq="2012-0722" published="2013-01-11" modified="2013-01-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-0722.  Reason: This candidate is a duplicate of CVE-2013-0722.  A year-transition issue caused the wrong ID to be used.  Notes: All CVE users should reference CVE-2013-0722 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0723" seq="2012-0723" published="2012-07-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel in IBM AIX 5.3, 6.1, and 7.1, and VIOS 2.2.1.4-FP-25 SP-02, does not properly implement the dupmsg system call, which allows local users to cause a denial of service (system crash) via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/syscall_advisory.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/syscall_advisory.asc</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV22693">IV22693</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV22694">IV22694</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV22695">IV22695</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV22696">IV22696</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV22697">IV22697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027315">1027315</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74134">aix-dupmsg-dos(74134)</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
      </prod>
      <prod name="vios" vendor="ibm">
        <vers num="2.2.1.4" edition="fp-25_sp-02"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0724" seq="2012-0724" published="2012-04-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.2.202.229 in Google Chrome before 18.0.1025.151 allow attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2012-0725.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2012/04/stable-and-beta-channel-updates.html">http://googlechromereleases.blogspot.com/2012/04/stable-and-beta-channel-updates.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-07.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-07.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15533">oval:org.mitre.oval:def:15533</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66"/>
        <vers num="17.0.963.67"/>
        <vers num="17.0.963.69"/>
        <vers num="17.0.963.70"/>
        <vers num="17.0.963.74"/>
        <vers num="17.0.963.75"/>
        <vers num="17.0.963.76"/>
        <vers num="17.0.963.77"/>
        <vers num="17.0.963.78"/>
        <vers num="17.0.963.79"/>
        <vers num="17.0.963.80"/>
        <vers num="17.0.963.81"/>
        <vers num="17.0.963.82"/>
        <vers num="17.0.963.83"/>
        <vers num="17.0.963.84"/>
        <vers num="18.0.1000.0"/>
        <vers num="18.0.1001.0"/>
        <vers num="18.0.1001.1"/>
        <vers num="18.0.1002.0"/>
        <vers num="18.0.1003.0"/>
        <vers num="18.0.1003.1"/>
        <vers num="18.0.1004.0"/>
        <vers num="18.0.1005.0"/>
        <vers num="18.0.1006.0"/>
        <vers num="18.0.1007.0"/>
        <vers num="18.0.1008.0"/>
        <vers num="18.0.1009.0"/>
        <vers num="18.0.1010.0"/>
        <vers num="18.0.1010.1"/>
        <vers num="18.0.1010.2"/>
        <vers num="18.0.1011.1"/>
        <vers num="18.0.1012.0"/>
        <vers num="18.0.1012.1"/>
        <vers num="18.0.1012.2"/>
        <vers num="18.0.1013.0"/>
        <vers num="18.0.1014.0"/>
        <vers num="18.0.1015.0"/>
        <vers num="18.0.1016.0"/>
        <vers num="18.0.1017.0"/>
        <vers num="18.0.1017.1"/>
        <vers num="18.0.1017.2"/>
        <vers num="18.0.1017.3"/>
        <vers num="18.0.1018.0"/>
        <vers num="18.0.1019.0"/>
        <vers num="18.0.1019.1"/>
        <vers num="18.0.1020.0"/>
        <vers num="18.0.1021.0"/>
        <vers num="18.0.1022.0"/>
        <vers num="18.0.1023.0"/>
        <vers num="18.0.1024.0"/>
        <vers num="18.0.1025.0"/>
        <vers num="18.0.1025.1"/>
        <vers num="18.0.1025.2"/>
        <vers num="18.0.1025.3"/>
        <vers num="18.0.1025.4"/>
        <vers num="18.0.1025.5"/>
        <vers num="18.0.1025.6"/>
        <vers num="18.0.1025.7"/>
        <vers num="18.0.1025.8"/>
        <vers num="18.0.1025.9"/>
        <vers num="18.0.1025.10"/>
        <vers num="18.0.1025.29"/>
        <vers num="18.0.1025.30"/>
        <vers num="18.0.1025.31"/>
        <vers num="18.0.1025.32"/>
        <vers num="18.0.1025.33"/>
        <vers num="18.0.1025.35"/>
        <vers num="18.0.1025.36"/>
        <vers num="18.0.1025.37"/>
        <vers num="18.0.1025.38"/>
        <vers num="18.0.1025.39"/>
        <vers num="18.0.1025.40"/>
        <vers num="18.0.1025.41"/>
        <vers num="18.0.1025.42"/>
        <vers num="18.0.1025.43"/>
        <vers num="18.0.1025.44"/>
        <vers num="18.0.1025.45"/>
        <vers num="18.0.1025.46"/>
        <vers num="18.0.1025.47"/>
        <vers num="18.0.1025.48"/>
        <vers num="18.0.1025.49"/>
        <vers num="18.0.1025.50"/>
        <vers num="18.0.1025.51"/>
        <vers num="18.0.1025.52"/>
        <vers num="18.0.1025.54"/>
        <vers num="18.0.1025.55"/>
        <vers num="18.0.1025.56"/>
        <vers num="18.0.1025.57"/>
        <vers num="18.0.1025.58"/>
        <vers num="18.0.1025.60"/>
        <vers num="18.0.1025.73"/>
        <vers num="18.0.1025.74"/>
        <vers num="18.0.1025.95"/>
        <vers num="18.0.1025.96"/>
        <vers num="18.0.1025.97"/>
        <vers num="18.0.1025.98"/>
        <vers num="18.0.1025.99"/>
        <vers num="18.0.1025.100"/>
        <vers num="18.0.1025.102"/>
        <vers num="18.0.1025.107"/>
        <vers num="18.0.1025.108"/>
        <vers num="18.0.1025.109"/>
        <vers num="18.0.1025.110"/>
        <vers num="18.0.1025.111"/>
        <vers num="18.0.1025.112"/>
        <vers num="18.0.1025.113"/>
        <vers num="18.0.1025.114"/>
        <vers num="18.0.1025.116"/>
        <vers num="18.0.1025.117"/>
        <vers num="18.0.1025.118"/>
        <vers num="18.0.1025.120"/>
        <vers num="18.0.1025.129"/>
        <vers num="18.0.1025.130"/>
        <vers num="18.0.1025.131"/>
        <vers num="18.0.1025.132"/>
        <vers num="18.0.1025.133"/>
        <vers num="18.0.1025.134"/>
        <vers num="18.0.1025.135"/>
        <vers num="18.0.1025.136"/>
        <vers num="18.0.1025.137"/>
        <vers num="18.0.1025.139"/>
        <vers num="18.0.1025.140"/>
        <vers num="18.0.1025.142"/>
        <vers num="18.0.1025.145"/>
        <vers num="18.0.1025.146"/>
        <vers num="18.0.1025.147"/>
        <vers num="18.0.1025.148"/>
        <vers num="18.0.1025.149"/>
        <vers num="18.0.1025.150" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0725" seq="2012-0725" published="2012-04-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.2.202.229 in Google Chrome before 18.0.1025.151 allow attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2012-0724.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2012/04/stable-and-beta-channel-updates.html">http://googlechromereleases.blogspot.com/2012/04/stable-and-beta-channel-updates.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-07.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-07.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14628">oval:org.mitre.oval:def:14628</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66"/>
        <vers num="17.0.963.67"/>
        <vers num="17.0.963.69"/>
        <vers num="17.0.963.70"/>
        <vers num="17.0.963.74"/>
        <vers num="17.0.963.75"/>
        <vers num="17.0.963.76"/>
        <vers num="17.0.963.77"/>
        <vers num="17.0.963.78"/>
        <vers num="17.0.963.79"/>
        <vers num="17.0.963.80"/>
        <vers num="17.0.963.81"/>
        <vers num="17.0.963.82"/>
        <vers num="17.0.963.83"/>
        <vers num="17.0.963.84"/>
        <vers num="18.0.1000.0"/>
        <vers num="18.0.1001.0"/>
        <vers num="18.0.1001.1"/>
        <vers num="18.0.1002.0"/>
        <vers num="18.0.1003.0"/>
        <vers num="18.0.1003.1"/>
        <vers num="18.0.1004.0"/>
        <vers num="18.0.1005.0"/>
        <vers num="18.0.1006.0"/>
        <vers num="18.0.1007.0"/>
        <vers num="18.0.1008.0"/>
        <vers num="18.0.1009.0"/>
        <vers num="18.0.1010.0"/>
        <vers num="18.0.1010.1"/>
        <vers num="18.0.1010.2"/>
        <vers num="18.0.1011.1"/>
        <vers num="18.0.1012.0"/>
        <vers num="18.0.1012.1"/>
        <vers num="18.0.1012.2"/>
        <vers num="18.0.1013.0"/>
        <vers num="18.0.1014.0"/>
        <vers num="18.0.1015.0"/>
        <vers num="18.0.1016.0"/>
        <vers num="18.0.1017.0"/>
        <vers num="18.0.1017.1"/>
        <vers num="18.0.1017.2"/>
        <vers num="18.0.1017.3"/>
        <vers num="18.0.1018.0"/>
        <vers num="18.0.1019.0"/>
        <vers num="18.0.1019.1"/>
        <vers num="18.0.1020.0"/>
        <vers num="18.0.1021.0"/>
        <vers num="18.0.1022.0"/>
        <vers num="18.0.1023.0"/>
        <vers num="18.0.1024.0"/>
        <vers num="18.0.1025.0"/>
        <vers num="18.0.1025.1"/>
        <vers num="18.0.1025.2"/>
        <vers num="18.0.1025.3"/>
        <vers num="18.0.1025.4"/>
        <vers num="18.0.1025.5"/>
        <vers num="18.0.1025.6"/>
        <vers num="18.0.1025.7"/>
        <vers num="18.0.1025.8"/>
        <vers num="18.0.1025.9"/>
        <vers num="18.0.1025.10"/>
        <vers num="18.0.1025.29"/>
        <vers num="18.0.1025.30"/>
        <vers num="18.0.1025.31"/>
        <vers num="18.0.1025.32"/>
        <vers num="18.0.1025.33"/>
        <vers num="18.0.1025.35"/>
        <vers num="18.0.1025.36"/>
        <vers num="18.0.1025.37"/>
        <vers num="18.0.1025.38"/>
        <vers num="18.0.1025.39"/>
        <vers num="18.0.1025.40"/>
        <vers num="18.0.1025.41"/>
        <vers num="18.0.1025.42"/>
        <vers num="18.0.1025.43"/>
        <vers num="18.0.1025.44"/>
        <vers num="18.0.1025.45"/>
        <vers num="18.0.1025.46"/>
        <vers num="18.0.1025.47"/>
        <vers num="18.0.1025.48"/>
        <vers num="18.0.1025.49"/>
        <vers num="18.0.1025.50"/>
        <vers num="18.0.1025.51"/>
        <vers num="18.0.1025.52"/>
        <vers num="18.0.1025.54"/>
        <vers num="18.0.1025.55"/>
        <vers num="18.0.1025.56"/>
        <vers num="18.0.1025.57"/>
        <vers num="18.0.1025.58"/>
        <vers num="18.0.1025.60"/>
        <vers num="18.0.1025.73"/>
        <vers num="18.0.1025.74"/>
        <vers num="18.0.1025.95"/>
        <vers num="18.0.1025.96"/>
        <vers num="18.0.1025.97"/>
        <vers num="18.0.1025.98"/>
        <vers num="18.0.1025.99"/>
        <vers num="18.0.1025.100"/>
        <vers num="18.0.1025.102"/>
        <vers num="18.0.1025.107"/>
        <vers num="18.0.1025.108"/>
        <vers num="18.0.1025.109"/>
        <vers num="18.0.1025.110"/>
        <vers num="18.0.1025.111"/>
        <vers num="18.0.1025.112"/>
        <vers num="18.0.1025.113"/>
        <vers num="18.0.1025.114"/>
        <vers num="18.0.1025.116"/>
        <vers num="18.0.1025.117"/>
        <vers num="18.0.1025.118"/>
        <vers num="18.0.1025.120"/>
        <vers num="18.0.1025.129"/>
        <vers num="18.0.1025.130"/>
        <vers num="18.0.1025.131"/>
        <vers num="18.0.1025.132"/>
        <vers num="18.0.1025.133"/>
        <vers num="18.0.1025.134"/>
        <vers num="18.0.1025.135"/>
        <vers num="18.0.1025.136"/>
        <vers num="18.0.1025.137"/>
        <vers num="18.0.1025.139"/>
        <vers num="18.0.1025.140"/>
        <vers num="18.0.1025.142"/>
        <vers num="18.0.1025.145"/>
        <vers num="18.0.1025.146"/>
        <vers num="18.0.1025.147"/>
        <vers num="18.0.1025.148"/>
        <vers num="18.0.1025.149"/>
        <vers num="18.0.1025.150" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0726" seq="2012-0726" published="2012-04-22" modified="2017-12-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The default configuration of TLS in IBM Tivoli Directory Server (TDS) 6.3 and earlier supports the (1) NULL-MD5 and (2) NULL-SHA ciphers, which allows remote attackers to trigger unencrypted communication via the TLS Handshake Protocol.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO15761">IO15761</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO16035">IO16035</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO16036">IO16036</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53043">53043</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026939">1026939</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21591272">http://www-01.ibm.com/support/docview.wss?uid=swg21591272</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74303">tds-nullcipher-weak-security(74303)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="3.2.2"/>
        <vers num="4.1"/>
        <vers num="5.2.0"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.69"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.46"/>
        <vers num="6.1.0.47"/>
        <vers num="6.1.0.48"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.19"/>
        <vers num="6.2.0.20"/>
        <vers num="6.2.0.21"/>
        <vers num="6.2.0.22"/>
        <vers num="6.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0727" seq="2012-0727" published="2012-09-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Maximo Asset Management 7.5, as used in SmartCloud Control Desk, Tivoli Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB), allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV17963">IV17963</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21610081">http://www-01.ibm.com/support/docview.wss?uid=swg21610081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74306">ibm-maximo-sql-injection-iv17963(74306)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0728" seq="2012-0728" published="2012-09-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Maximo Asset Management 7.1 through 7.5, as used in SmartCloud Control Desk, Tivoli Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB), allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV17964">IV17964</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21610081">http://www-01.ibm.com/support/docview.wss?uid=swg21610081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74307">ibm-maximo-sql-injection-iv17964(74307)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1.0.0"/>
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0729" seq="2012-0729" published="2012-05-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 allows remote authenticated users to execute arbitrary ASP.NET code by uploading a .aspx file, and then accessing it via unspecified vectors.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/434.html

'Unrestricted Upload of File with Dangerous Type'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74366">appscan-file-upload(74366)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0730" seq="2012-0730" published="2012-05-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 allow remote attackers to hijack the authentication of administrators for requests that create administrative accounts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74370">ae-multiple-csrf(74370)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0731" seq="2012-0731" published="2012-05-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 does not prevent service-account impersonation, which allows remote authenticated users to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74371">ae-config-info-disclosure(74371)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0732" seq="2012-0732" published="2012-05-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Enterprise Console client in IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74389">ae-ecc-spoofing(74389)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0733" seq="2012-0733" published="2012-05-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1, when Integrated Windows authentication is used, allows remote authenticated users to obtain administrative privileges by hijacking a session associated with the service account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74374">ae-serviceacct-session-hijacking(74374)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0734" seq="2012-0734" published="2012-05-03" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 does not properly import jobs, which allows man-in-the-middle attackers to obtain sensitive information or possibly have unspecified other impact via a crafted job.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74557">ae-importjob-info-disclosure(74557)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0735" seq="2012-0735" published="2012-05-03" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 does not properly scan file: URLs, which allows man-in-the-middle attackers to obtain sensitive information or possibly have unspecified other impact via a crafted URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74558">ae-fileuri-info-disclosure(74558)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0736" seq="2012-0736" published="2012-05-03" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 does not properly create scan jobs, which allows remote attackers to execute arbitrary code via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74559">ae-platformauth-code-execution(74559)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0737" seq="2012-0737" published="2012-05-03" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21592188" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21592188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53247">53247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74560">appscan-enterprise-xss(74560)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.2" edition=":enterprise"/>
        <vers num="5.4" edition=":enterprise"/>
        <vers num="5.5.0" edition=":enterprise"/>
        <vers num="5.5.0.1" edition=":enterprise"/>
        <vers num="5.5.0.2" edition=":enterprise"/>
        <vers num="5.6.0" edition=":enterprise"/>
        <vers num="5.6.0.3" edition=":enterprise"/>
        <vers num="8.0.0" edition=":enterprise"/>
        <vers num="8.0.0.1" edition=":enterprise"/>
        <vers num="8.0.0.2" edition=":enterprise"/>
        <vers num="8.0.0.3" edition=":enterprise"/>
        <vers num="8.0.1" edition=":enterprise"/>
        <vers num="8.0.1.1" edition=":enterprise"/>
        <vers num="8.5.0" edition=":enterprise"/>
        <vers num="8.5.0.0" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0738" seq="2012-0738" published="2012-12-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security AppScan Enterprise before 8.6.0.2 and Rational Policy Tester before 8.5.0.3 do not validate X.509 certificates during scanning, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620759" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21620759</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620760" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21620760</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74578">appscan-scan-spoofing(74578)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.5.0.0"/>
        <vers num="5.5.0.1"/>
        <vers num="5.5.0.2"/>
        <vers num="5.6.0.0"/>
        <vers num="5.6.0.1"/>
        <vers num="5.6.0.2"/>
        <vers num="5.6.0.3"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2" prev="1"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="6.0.0.0" edition="-:enterprise"/>
        <vers num="6.0.1.0" edition="-:enterprise"/>
        <vers num="6.0.2.0" edition="-:enterprise"/>
        <vers num="6.1.1.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" prev="1" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0740" seq="2012-0740" published="2012-04-22" modified="2017-12-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web Admin Tool in IBM Tivoli Directory Server (TDS) 6.2 before 6.2.0.22 and 6.3 before 6.3.0.11 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO14508">IO14508</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO16016">IO16016</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026880">1026880</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24032290">http://www-01.ibm.com/support/docview.wss?uid=swg24032290</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24032291">http://www-01.ibm.com/support/docview.wss?uid=swg24032291</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74610">tds-wat-xss(74610)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.2"/>
        <vers num="6.2.0.19"/>
        <vers num="6.2.0.20"/>
        <vers num="6.2.0.21"/>
        <vers num="6.3.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.0.9"/>
        <vers num="6.3.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0741" seq="2012-0741" published="2012-12-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security AppScan Enterprise before 8.6.0.2 and Rational Policy Tester before 8.5.0.3 do not validate X.509 certificates during use of the Manual Explore Proxy feature, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620759" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21620759</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620760" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21620760</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74142">appscan-mep-spoofing(74142)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.5.0.0"/>
        <vers num="5.5.0.1"/>
        <vers num="5.5.0.2"/>
        <vers num="5.6.0.0"/>
        <vers num="5.6.0.1"/>
        <vers num="5.6.0.2"/>
        <vers num="5.6.0.3"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2" prev="1"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="6.0.0.0" edition="-:enterprise"/>
        <vers num="6.0.1.0" edition="-:enterprise"/>
        <vers num="6.0.2.0" edition="-:enterprise"/>
        <vers num="6.1.1.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" prev="1" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0742" seq="2012-0742" published="2012-04-09" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli Event Pump 4.2.2, when the LOG_REQUESTS and VALIDATE_SOAP_USERS options are enabled, places credentials into the AOPSCLOG (aka AOPLOG) data set, which allows local users to obtain sensitive information by reading the data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1OA38586" adv="1">OA38586</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74641">tep-aopsclog-info-disclosure(74641)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_event_pump" vendor="ibm">
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0743" seq="2012-0743" published="2012-04-22" modified="2017-12-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli Directory Server (TDS) 6.3 and earlier allows remote attackers to cause a denial of service (daemon crash) via a malformed LDAP paged search request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO15707">IO15707</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO16001">IO16001</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IO16002">IO16002</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53043">53043</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026938">1026938</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21591267">http://www-01.ibm.com/support/docview.wss?uid=swg21591267</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="3.2.2"/>
        <vers num="4.1"/>
        <vers num="5.2.0"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.69"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.46"/>
        <vers num="6.1.0.47"/>
        <vers num="6.1.0.48"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.19"/>
        <vers num="6.2.0.20"/>
        <vers num="6.2.0.21"/>
        <vers num="6.2.0.22"/>
        <vers num="6.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0744" seq="2012-0744" published="2012-08-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Rational ClearQuest 7.1.x through 7.1.2.7 and 8.x through 8.0.0.3 allows remote attackers to obtain potentially sensitive information via a request to a (1) snoop, (2) hello, (3) ivt/, (4) hitcount, (5) HitCount.jsp, (6) HelloHTMLError.jsp, (7) HelloHTML.jsp, (8) HelloVXMLError.jsp, (9) HelloVXML.jsp, (10) HelloWMLError.jsp, (11) HelloWML.jsp, or (12) cqweb/j_security_check sample script.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21599361" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21599361</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21606317" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21606317</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM66896">PM66896</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74671">rcq-installscripts-info-disclosure(74671)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearquest" vendor="ibm">
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.1"/>
        <vers num="7.1.2.2"/>
        <vers num="7.1.2.3"/>
        <vers num="7.1.2.4"/>
        <vers num="7.1.2.5"/>
        <vers num="7.1.2.6"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0745" seq="2012-0745" published="2012-05-04" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The getpwnam function in IBM AIX 5.3, 6.1, and 7.1 and VIOS 2.1.0.10 through 2.2.1.3 does not properly interact with customer-extended LDAP user filtering, which allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/ldapauth_advisory2.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/ldapauth_advisory2.asc</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/49073">49073</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV18464" adv="1">IV18464</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV18637" adv="1">IV18637</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV18638" adv="1">IV18638</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV19077" adv="1">IV19077</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV19097" adv="1">IV19097</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV19098" adv="1">IV19098</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53393">53393</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027021">1027021</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74679">aix-getpwnam-privilege-escalation(74679)</ref>
    </refs>
    <vuln_soft>
      <prod name="vios" vendor="ibm">
        <vers num="2.1.0.10"/>
        <vers num="2.1.2.12"/>
        <vers num="2.1.2.13"/>
        <vers num="2.1.3.10"/>
        <vers num="2.2.0.10"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.12"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.1.0"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.1.3"/>
      </prod>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0746" seq="2012-0746" published="2012-09-10" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.5, as used in SmartCloud Control Desk, Tivoli Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB), allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV17961">IV17961</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21610081">http://www-01.ibm.com/support/docview.wss?uid=swg21610081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74726">ibm-maximo-xss-iv17961(74726)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0747" seq="2012-0747" published="2012-09-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Maximo Asset Management 6.2 through 7.5, as used in SmartCloud Control Desk, Tivoli Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB), allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV16032">IV16032</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21610081">http://www-01.ibm.com/support/docview.wss?uid=swg21610081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74731">ibm-maximo-sql-injection-iv16032(74731)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="7.1.0.0"/>
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0748" seq="2012-0748" published="2012-10-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in unspecified services in IBM Rational Team Concert (RTC) 4.x before 4.0.0.1 allow remote attackers to hijack the authentication of arbitrary users for requests that modify work items.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55730">55730</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21612356" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21612356</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74736">rtc-services-csrf(74736)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0751" seq="2012-0751" published="2012-02-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ActiveX control in Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14985">oval:org.mitre.oval:def:14985</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0752" seq="2012-0752" published="2012-02-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) by leveraging an unspecified "type confusion."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0144.html">RHSA-2012:0144</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14654">oval:org.mitre.oval:def:14654</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16103">oval:org.mitre.oval:def:16103</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0753" seq="2012-0753" published="2012-02-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted MP4 data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0144.html">RHSA-2012:0144</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14795">oval:org.mitre.oval:def:14795</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15601">oval:org.mitre.oval:def:15601</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0754" seq="2012-0754" published="2012-02-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0144.html">RHSA-2012:0144</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15030">oval:org.mitre.oval:def:15030</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15973">oval:org.mitre.oval:def:15973</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0755" seq="2012-0755" published="2012-02-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2012-0756.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0144.html">RHSA-2012:0144</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14731">oval:org.mitre.oval:def:14731</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15899">oval:org.mitre.oval:def:15899</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0756" seq="2012-0756" published="2012-02-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2012-0755.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0144.html">RHSA-2012:0144</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14881">oval:org.mitre.oval:def:14881</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16149">oval:org.mitre.oval:def:16149</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0757" seq="2012-0757" published="2012-02-14" modified="2012-02-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0760, CVE-2012-0761, CVE-2012-0762, CVE-2012-0763, CVE-2012-0764, and CVE-2012-0766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0758" seq="2012-0758" published="2012-02-14" modified="2012-02-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0759" seq="2012-0759" published="2012-02-14" modified="2018-02-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0771.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0760" seq="2012-0760" published="2012-02-14" modified="2012-02-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0757, CVE-2012-0761, CVE-2012-0762, CVE-2012-0763, CVE-2012-0764, and CVE-2012-0766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0761" seq="2012-0761" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0757, CVE-2012-0760, CVE-2012-0762, CVE-2012-0763, CVE-2012-0764, and CVE-2012-0766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52001">52001</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73174">adobe-shockwave-3d-code-exec(73174)</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0762" seq="2012-0762" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0757, CVE-2012-0760, CVE-2012-0761, CVE-2012-0763, CVE-2012-0764, and CVE-2012-0766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52002">52002</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73175">shockwave-3d-code-exec(73175)</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0763" seq="2012-0763" published="2012-02-14" modified="2012-02-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0757, CVE-2012-0760, CVE-2012-0761, CVE-2012-0762, CVE-2012-0764, and CVE-2012-0766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0764" seq="2012-0764" published="2012-02-14" modified="2012-03-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0757, CVE-2012-0760, CVE-2012-0761, CVE-2012-0762, CVE-2012-0763, and CVE-2012-0766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52004">52004</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0765" seq="2012-0765" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Adobe RoboHelp 8 and 9 for Word allow remote attackers to inject arbitrary web script or HTML via a crafted URL, related to certain .htm files in (1) template_stock and (2) template_csh directories.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-04.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-04.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52008">52008</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026676">1026676</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73179">adobe-robohelp-output-xss(73179)</ref>
    </refs>
    <vuln_soft>
      <prod name="robohelp" vendor="adobe">
        <vers num="8"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="9"/>
        <vers num="9.0.0.228"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.232"/>
        <vers num="9.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0766" seq="2012-0766" published="2012-02-14" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Shockwave 3D Asset component in Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0757, CVE-2012-0760, CVE-2012-0761, CVE-2012-0762, CVE-2012-0763, and CVE-2012-0764.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0767" seq="2012-0767" published="2012-02-16" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka "Universal XSS (UXSS)," as exploited in the wild in February 2012.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html">openSUSE-SU-2012:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0144.html">RHSA-2012:0144</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48265">48265</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-03.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-03.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14806">oval:org.mitre.oval:def:14806</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15933">oval:org.mitre.oval:def:15933</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0768" seq="2012-0768" published="2012-03-05" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Matrix3D component in Adobe Flash Player before 10.3.183.16 and 11.x before 11.1.102.63 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.7 on Android 2.x and 3.x; and before 11.1.115.7 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00005.html">openSUSE-SU-2012:0331</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00006.html">SUSE-SU-2012:0332</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-05.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-05.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15058">oval:org.mitre.oval:def:15058</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15922">oval:org.mitre.oval:def:15922</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.62"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61"/>
        <vers num="11.1.115.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0769" seq="2012-0769" published="2012-03-05" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.16 and 11.x before 11.1.102.63 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.7 on Android 2.x and 3.x; and before 11.1.115.7 on Android 4.x does not properly handle integers, which allows attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00005.html">openSUSE-SU-2012:0331</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00006.html">SUSE-SU-2012:0332</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-05.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-05.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14828">oval:org.mitre.oval:def:14828</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16212">oval:org.mitre.oval:def:16212</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.62"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6" prev="1"/>
        <vers num="11.1.112.60"/>
        <vers num="11.1.112.61"/>
        <vers num="11.1.115.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0770" seq="2012-0770" published="2012-03-13" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Adobe ColdFusion 8.0, 8.0.1, 9.0, and 9.0.1 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/407.html

'CWE-407: Algorithmic Complexity'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix.html">http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix.html</ref>
      <ref source="OSVDB" url="http://osvdb.org/80008">80008</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48393">48393</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-06.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-06.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026830">1026830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73955">adobe-coldfusion-hash-dos(73955)</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0771" seq="2012-0771" published="2018-02-19" modified="2018-03-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 11.6.4.634 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-0759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://fortiguard.com/encyclopedia/ips/31101/adobe-shockwave-player-multiple-memory-corruption" adv="1">https://fortiguard.com/encyclopedia/ips/31101/adobe-shockwave-player-multiple-memory-corruption</ref>
      <ref source="CONFIRM" url="https://www.adobe.com/support/security/bulletins/apsb12-02.html" adv="1">https://www.adobe.com/support/security/bulletins/apsb12-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0772" seq="2012-0772" published="2012-03-28" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An unspecified ActiveX control in Adobe Flash Player before 10.3.183.18 and 11.x before 11.2.202.228, and AIR before 3.2.0.2070, on Windows does not properly perform URL security domain checking, which allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-07.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026859">1026859</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15266">oval:org.mitre.oval:def:15266</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0773" seq="2012-0773" published="2012-03-28" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NetStream class in Adobe Flash Player before 10.3.183.18 and 11.x before 11.2.202.228 on Windows, Mac OS X, and Linux; Flash Player before 10.3.183.18 and 11.x before 11.2.202.223 on Solaris; Flash Player before 11.1.111.8 on Android 2.x and 3.x; and AIR before 3.2.0.2070 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00017.html">openSUSE-SU-2012:0427</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00018.html">SUSE-SU-2012:0437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48652">48652</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-07.xml">GLSA-201204-07</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-07.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026859">1026859</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15391">oval:org.mitre.oval:def:15391</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16157">oval:org.mitre.oval:def:16157</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0774" seq="2012-0774" published="2012-04-10" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Reader and Acrobat 9.x before 9.5.1 and 10.x before 10.1.3 allows attackers to execute arbitrary code via a crafted TrueType font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00013.html">openSUSE-SU-2012:0512</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00016.html">SUSE-SU-2012:0522</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00017.html">SUSE-SU-2012:0524</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0469.html">RHSA-2012:0469</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-08.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52951">52951</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026908">1026908</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101B.html">TA12-101B</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14860">oval:org.mitre.oval:def:14860</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0775" seq="2012-0775" published="2012-04-10" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JavaScript implementation in Adobe Reader and Acrobat 9.x before 9.5.1 and 10.x before 10.1.3 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00013.html">openSUSE-SU-2012:0512</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00016.html">SUSE-SU-2012:0522</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00017.html">SUSE-SU-2012:0524</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0469.html">RHSA-2012:0469</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-08.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52949">52949</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026908">1026908</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101B.html">TA12-101B</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74733">adobe-reader-javascript-code-exec(74733)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15477">oval:org.mitre.oval:def:15477</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0776" seq="2012-0776" published="2012-04-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The installer in Adobe Reader 9.x before 9.5.1 and 10.x before 10.1.3 allows attackers to bypass intended access restrictions and execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-08.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026908">1026908</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101B.html">TA12-101B</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15270">oval:org.mitre.oval:def:15270</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0777" seq="2012-0777" published="2012-04-10" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The JavaScript API in Adobe Reader and Acrobat 9.x before 9.5.1 and 10.x before 10.1.3 on Mac OS X and Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.adobe.com/support/security/bulletins/apsb12-08.html

'These updates resolve a memory corruption in the JavaScript API that could lead to code execution (CVE-2012-0777) (Macintosh and Linux only).'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00013.html">openSUSE-SU-2012:0512</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00016.html">SUSE-SU-2012:0522</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00017.html">SUSE-SU-2012:0524</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0469.html">RHSA-2012:0469</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-08.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52950">52950</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026908">1026908</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-101B.html">TA12-101B</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74735">adobe-reader-javascriptapi-code-exec(74735)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0778" seq="2012-0778" published="2012-05-09" modified="2017-12-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Professional before CS6 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-12.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-12.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53419">53419</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027045">1027045</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_cs3" vendor="adobe">
        <vers num="9.0"/>
      </prod>
      <prod name="flash_cs4" vendor="adobe">
        <vers num="10.0"/>
      </prod>
      <prod name="flash_cs5.5" vendor="adobe">
        <vers num="11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0779" seq="2012-0779" published="2012-05-04" modified="2019-07-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.19 and 11.x before 11.2.202.235 on Windows, Mac OS X, and Linux; before 11.1.111.9 on Android 2.x and 3.x; and before 11.1.115.8 on Android 4.x allows remote attackers to execute arbitrary code via a crafted file, related to an "object confusion vulnerability," as exploited in the wild in May 2012.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00004.html" adv="1">SUSE-SU-2012:0592</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00005.html" adv="1">openSUSE-SU-2012:0594</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0688.html" adv="1">RHSA-2012:0688</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-09.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb12-09.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53395" adv="1">53395</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027023" adv="1">1027023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75383" adv="1">adobe-flash-objecttype-code-exec(75383)</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0780" seq="2012-0780" published="2012-05-09" modified="2017-12-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Illustrator before CS6 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-2023, CVE-2012-2024, CVE-2012-2025, and CVE-2012-2026.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-10.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53422">53422</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027047">1027047</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75445">illustrator-unspec-code-exec(75445)</ref>
    </refs>
    <vuln_soft>
      <prod name="illustrator" vendor="adobe">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0.0"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="13.0.2"/>
        <vers num="13.0.3"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
      </prod>
      <prod name="illustrator_cs5.5" vendor="adobe">
        <vers num="15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0781" seq="2012-0781" published="2012-01-18" modified="2018-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The tidy_diagnose function in PHP 5.3.8 might allow remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted input to an application that attempts to perform Tidy::diagnose operations on invalid objects, a different vulnerability than CVE-2011-4153.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0092.html">20120114 PHP 5.3.8 Multiple vulnerabilities</ref>
      <ref source="MISC" url="http://cxsecurity.com/research/103">http://cxsecurity.com/research/103</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18370/">18370</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0782" seq="2012-0782" published="2012-01-30" modified="2012-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** Multiple cross-site scripting (XSS) vulnerabilities in wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) dbhost, (2) dbname, or (3) uname parameter. NOTE: the vendor disputes the significance of this issue; also, it is unclear whether this specific XSS scenario has security relevance.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0150.html">20120124 TWSL2012-002: Multiple Vulnerabilities in WordPress</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18417">18417</ref>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2012-002.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2012-002.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.7"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.711"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0786" seq="2012-0786" published="2013-11-23" modified="2014-01-23" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The transform_save function in transform.c in Augeas before 1.0.0 allows local users to overwrite arbitrary files and obtain sensitive information via a symlink attack on a .augnew file.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://augeas.net/news.html" adv="1">http://augeas.net/news.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1537.html">RHSA-2013:1537</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=772257">https://bugzilla.redhat.com/show_bug.cgi?id=772257</ref>
      <ref source="CONFIRM" url="https://github.com/hercules-team/augeas/commit/16387744">https://github.com/hercules-team/augeas/commit/16387744</ref>
    </refs>
    <vuln_soft>
      <prod name="augeas" vendor="augeas">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0"/>
        <vers num="0.10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0787" seq="2012-0787" published="2013-11-23" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The clone_file function in transfer.c in Augeas before 1.0.0, when copy_if_rename_fails is set and EXDEV or EBUSY is returned by the rename function, allows local users to overwrite arbitrary files and obtain sensitive information via a bind mount on the (1) .augsave or (2) destination file when using the backup save option, or (3) .augnew file when using the newfile save option.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://augeas.net/news.html">http://augeas.net/news.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1537.html" adv="1">RHSA-2013:1537</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=772261">https://bugzilla.redhat.com/show_bug.cgi?id=772261</ref>
      <ref source="CONFIRM" url="https://github.com/hercules-team/augeas/commit/b8de6a8c" patch="1">https://github.com/hercules-team/augeas/commit/b8de6a8c</ref>
    </refs>
    <vuln_soft>
      <prod name="augeas" vendor="augeas">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0"/>
        <vers num="0.10.0" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0788" seq="2012-0788" published="2012-02-14" modified="2018-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PDORow implementation in PHP before 5.3.9 does not properly interact with the session feature, which allows remote attackers to cause a denial of service (application crash) via a crafted application that uses a PDO driver for a fetch and then calls the session_start function, as demonstrated by a crash of the Apache HTTP Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.3.9">http://www.php.net/ChangeLog-5.php#5.3.9</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=55776">https://bugs.php.net/bug.php?id=55776</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783605">https://bugzilla.redhat.com/show_bug.cgi?id=783605</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0789" seq="2012-0789" published="2012-02-14" modified="2018-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the timezone functionality in PHP before 5.3.9 allows remote attackers to cause a denial of service (memory consumption) by triggering many strtotime function calls, which are not properly handled by the php_date_parse_tzfile cache.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.3.9">http://www.php.net/ChangeLog-5.php#5.3.9</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=53502">https://bugs.php.net/bug.php?id=53502</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783609">https://bugzilla.redhat.com/show_bug.cgi?id=783609</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0790" seq="2012-0790" published="2012-01-24" modified="2012-01-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in smokeping_cgi in Smokeping 2.4.2, 2.6.6, and other versions before 2.6.7 allows remote attackers to inject arbitrary web script or HTML via the displaymode parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/188/45/">http://holisticinfosec.org/content/view/188/45/</ref>
      <ref source="CONFIRM" url="http://oss.oetiker.ch/smokeping/pub/CHANGES">http://oss.oetiker.ch/smokeping/pub/CHANGES</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/21/1">[oss-security] 20120120 Re: CVE request: smokeping XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51584">51584</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=399553">https://bugs.gentoo.org/show_bug.cgi?id=399553</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783584" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=783584</ref>
    </refs>
    <vuln_soft>
      <prod name="smokeping" vendor="oetiker">
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="0.99.9"/>
        <vers num="0.99.10"/>
        <vers num="0.99.11"/>
        <vers num="0.99.12"/>
        <vers num="0.99.13"/>
        <vers num="0.99.14"/>
        <vers num="0.99.15"/>
        <vers num="0.99.16"/>
        <vers num="0.99.17"/>
        <vers num="0.99.18"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.34"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.38"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0791" seq="2012-0791" published="2012-01-24" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Horde IMP before 5.0.18 and Horde Groupware Webmail Edition before 4.0.6 allow remote attackers to inject arbitrary web script or HTML via the (1) composeCache, (2) rtemode, or (3) filename_* parameters to the compose page; (4) formname parameter to the contacts popup window; or (5) IMAP mailbox names.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2485">DSA-2485</ref>
      <ref source="CONFIRM" url="http://www.horde.org/apps/imp/docs/CHANGES">http://www.horde.org/apps/imp/docs/CHANGES</ref>
      <ref source="CONFIRM" url="http://www.horde.org/apps/imp/docs/RELEASE_NOTES">http://www.horde.org/apps/imp/docs/RELEASE_NOTES</ref>
      <ref source="CONFIRM" url="http://www.horde.org/apps/webmail/docs/CHANGES">http://www.horde.org/apps/webmail/docs/CHANGES</ref>
      <ref source="CONFIRM" url="http://www.horde.org/apps/webmail/docs/RELEASE_NOTES">http://www.horde.org/apps/webmail/docs/RELEASE_NOTES</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/22/2">[oss-security] 20120121 Re: Re: CVE Request -- Horde IMP -- Multiple XSS flaws</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51586">51586</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026553">1026553</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026554">1026554</ref>
    </refs>
    <vuln_soft>
      <prod name="dynamic_imp" vendor="horde">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17" prev="1"/>
      </prod>
      <prod name="groupware_webmail_edition" vendor="horde">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5" prev="1"/>
      </prod>
      <prod name="imp" vendor="horde">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7" edition="rc1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.3"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="5.0" edition="alpha1"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4-git"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0792" seq="2012-0792" published="2012-07-17" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mod/forum/user.php in Moodle 1.9.x before 1.9.16 allows remote authenticated users to obtain the names and other details of arbitrary user accounts by searching for posts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=36b0ddeed45d0751508dcd9fa50f17fda43bae54" patch="1">http://git.moodle.org/gw?p=moodle.git;a=commit;h=36b0ddeed45d0751508dcd9fa50f17fda43bae54</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194009" adv="1">http://moodle.org/mod/forum/discuss.php?d=194009</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2421">DSA-2421</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0793" seq="2012-0793" published="2012-07-17" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Moodle 1.9.x before 1.9.16, 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 allows remote attackers to view the profile images of arbitrary user accounts via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=90911c4ff98dc2078a3acef5ddf5a1a8f7e20ba5" patch="1">http://git.moodle.org/gw?p=moodle.git;a=commit;h=90911c4ff98dc2078a3acef5ddf5a1a8f7e20ba5</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194012" adv="1">http://moodle.org/mod/forum/discuss.php?d=194012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2421">DSA-2421</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0794" seq="2012-0794" published="2012-07-17" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The rc4encrypt function in lib/moodlelib.php in Moodle 1.9.x before 1.9.16, 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 uses a hardcoded password of nfgjeingjk, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by reading this script's source code within the open-source software distribution.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=98456628a24bba25d336860d38a45b5a4e3895da" patch="1">http://git.moodle.org/gw?p=moodle.git;a=commit;h=98456628a24bba25d336860d38a45b5a4e3895da</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194013" adv="1">http://moodle.org/mod/forum/discuss.php?d=194013</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2421">DSA-2421</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0795" seq="2012-0795" published="2012-07-17" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Moodle 1.9.x before 1.9.16, 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 does not validate e-mail address settings, which allows remote authenticated users to have an unspecified impact via a crafted address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-13572">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-13572</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194014" adv="1">http://moodle.org/mod/forum/discuss.php?d=194014</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2421">DSA-2421</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0796" seq="2012-0796" published="2012-07-17" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">class.phpmailer.php in the PHPMailer library, as used in Moodle 1.9.x before 1.9.16, 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 and other products, allows remote authenticated users to inject arbitrary e-mail headers via vectors involving a crafted (1) From: or (2) Sender: header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=62988bf0bbc73df655f51884aaf1f523928abff9" patch="1">http://git.moodle.org/gw?p=moodle.git;a=commit;h=62988bf0bbc73df655f51884aaf1f523928abff9</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194015" adv="1">http://moodle.org/mod/forum/discuss.php?d=194015</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2421">DSA-2421</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0797" seq="2012-0797" published="2012-07-17" modified="2012-09-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The webservices functionality in Moodle 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 allows remote authenticated users to bypass the deleted status and continue using a server via a token.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-28126">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-28126</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194016" adv="1">http://moodle.org/mod/forum/discuss.php?d=194016</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0798" seq="2012-0798" published="2012-07-17" modified="2012-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The self-enrolment functionality in Moodle 2.1.x before 2.1.4 and 2.2.x before 2.2.1 allows remote authenticated users to obtain the manager role by leveraging the teacher role.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-29469">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-29469</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194017" adv="1">http://moodle.org/mod/forum/discuss.php?d=194017</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0799" seq="2012-0799" published="2012-07-17" modified="2012-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Moodle 2.0.x before 2.0.7 and 2.1.x before 2.1.4, when an anonymous front-page forum is enabled, allows remote attackers to obtain session keys for their sessions by visiting the front page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-27334">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-27334</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194018" adv="1">http://moodle.org/mod/forum/discuss.php?d=194018</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0800" seq="2012-0800" published="2012-07-17" modified="2012-07-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The form-autocompletion functionality in Moodle 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 makes it easier for physically proximate attackers to discover passwords by reading the contents of a non-password field, as demonstrated by accessing a create-groups page with Safari on an iPad device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=6e9989dbd3f261b2e1586ff77b0bf22fc7091485" patch="1">http://git.moodle.org/gw?p=moodle.git;a=commit;h=6e9989dbd3f261b2e1586ff77b0bf22fc7091485</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194019" adv="1">http://moodle.org/mod/forum/discuss.php?d=194019</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0801" seq="2012-0801" published="2012-07-17" modified="2012-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/formslib.php in Moodle 2.1.x before 2.1.4 and 2.2.x before 2.2.1 does not properly handle multiple instances of a form element, which has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=51070abc78b9e1db1db9a44855e8623b22bebd48" patch="1">http://git.moodle.org/gw?p=moodle.git;a=commit;h=51070abc78b9e1db1db9a44855e8623b22bebd48</ref>
      <ref source="CONFIRM" url="http://moodle.org/mod/forum/discuss.php?d=194020" adv="1">http://moodle.org/mod/forum/discuss.php?d=194020</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783532">https://bugzilla.redhat.com/show_bug.cgi?id=783532</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0802" seq="2012-0802" published="2012-06-19" modified="2012-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Spamdyke before 4.3.0 might allow remote attackers to execute arbitrary code via vectors related to "serious errors in the usage of snprintf()/vsnprintf()" in which the return values may be larger than the size of the buffer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201203-01.xml">GLSA-201203-01</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/spamdyke-release@spamdyke.org/msg00014.html">[spamdyke-release] 20120115 New version: spamdyke 4.3.0</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/23/5">[oss-security] 20120123 Re: CVE request: spamdyke buffer overflow vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51440">51440</ref>
      <ref source="CONFIRM" url="http://www.spamdyke.org/documentation/Changelog.txt">http://www.spamdyke.org/documentation/Changelog.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="spamdyke" vendor="spamdyke">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="beta2"/>
        <vers num="4.0.0" edition="beta3"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5" edition="beta1"/>
        <vers num="4.0.5" edition="beta2"/>
        <vers num="4.0.5" edition="beta3"/>
        <vers num="4.0.5" edition="beta4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0803" seq="2012-0803" published="2017-08-08" modified="2017-08-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The WS-SP UsernameToken policy in Apache CXF 2.4.5 and 2.5.1 allows remote attackers to bypass authentication by sending an empty UsernameToken as part of a SOAP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://marc.info/?l=full-disclosure&amp;m=132861746008002" adv="1" patch="1">[Full-disclosure] 20120207 Apache CXF does not validate UsernameToken policies correctly</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1233457" adv="1" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1233457</ref>
    </refs>
    <vuln_soft>
      <prod name="cxf" vendor="apache">
        <vers num="2.4.5"/>
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0804" seq="2012-0804" published="2012-05-29" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the proxy_connect function in src/client.c in CVS 1.11 and 1.12 allows remote HTTP proxy servers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted HTTP response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-02/msg00064.html">openSUSE-SU-2012:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0321.html">RHSA-2012:0321</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1371-1">USN-1371-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2407">DSA-2407</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:044">MDVSA-2012:044</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51943">51943</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026719">1026719</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=784141">https://bugzilla.redhat.com/show_bug.cgi?id=784141</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73097">cvs-proxyconnect-bo(73097)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-44">GLSA-201701-44</ref>
    </refs>
    <vuln_soft>
      <prod name="cvs" vendor="cvs">
        <vers num="1.11"/>
        <vers num="1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0805" seq="2012-0805" published="2012-06-05" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in SQLAlchemy before 0.7.0b4, as used in Keystone, allow remote attackers to execute arbitrary SQL commands via the (1) limit or (2) offset keyword to the select function, or unspecified vectors to the (3) select.limit or (4) select.offset function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0369.html">RHSA-2012:0369</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2449">DSA-2449</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:059">MDVSA-2012:059</ref>
      <ref source="CONFIRM" url="http://www.sqlalchemy.org/changelog/CHANGES_0_7_0">http://www.sqlalchemy.org/changelog/CHANGES_0_7_0</ref>
      <ref source="CONFIRM" url="http://www.sqlalchemy.org/trac/changeset/852b6a1a87e7/" patch="1">http://www.sqlalchemy.org/trac/changeset/852b6a1a87e7/</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/keystone/+bug/918608">https://bugs.launchpad.net/keystone/+bug/918608</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73756">sqlalchemy-select-sql-injection(73756)</ref>
    </refs>
    <vuln_soft>
      <prod name="sqlalchemy" vendor="sqlalchemy">
        <vers num="0.6.0" edition="beta1"/>
        <vers num="0.6.0" edition="beta2"/>
        <vers num="0.6.0" edition="beta3"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.7.0" prev="1" edition="b1"/>
        <vers num="0.7.0" prev="1" edition="b2"/>
        <vers num="0.7.0" prev="1" edition="b3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0806" seq="2012-0806" published="2012-01-26" modified="2013-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Bip 0.8.8 and earlier might allow remote authenticated users to execute arbitrary code via vectors involving a series of TCP connections that triggers use of many open file descriptors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=657217" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=657217</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-February/072752.html">FEDORA-2012-0941</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-February/072767.html">FEDORA-2012-0916</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/24/10" patch="1">[oss-security] 20120124 Re: CVE request: bip buffer overflow</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/24/4">[oss-security] 20120124 CVE request: bip buffer overflow</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:063">MDVSA-2013:063</ref>
      <ref source="CONFIRM" url="https://projects.duckcorp.org/issues/269" patch="1">https://projects.duckcorp.org/issues/269</ref>
      <ref source="CONFIRM" url="https://projects.duckcorp.org/projects/bip/repository/revisions/222a33cb84a2e52ad55a88900b7895bf9dd0262c" patch="1">https://projects.duckcorp.org/projects/bip/repository/revisions/222a33cb84a2e52ad55a88900b7895bf9dd0262c</ref>
    </refs>
    <vuln_soft>
      <prod name="bip" vendor="duckcorp">
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8.0" edition="rc0"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0807" seq="2012-0807" published="2012-01-26" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the suhosin_encrypt_single_cookie function in the transparent cookie-encryption feature in the Suhosin extension before 0.9.33 for PHP, when suhosin.cookie.encrypt and suhosin.multiheader are enabled, might allow remote attackers to execute arbitrary code via a long string that is used in a Set-Cookie HTTP header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2012-01/0296.html">20120119 Advisory 01/2012: Suhosin PHP Extension Transparent Cookie Encryption Stack Buffer Overflow</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00001.html">SUSE-SU-2012:0472</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/24/11">[oss-security] 20120124 Re: CVE requests: Suhosin extension / as31</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/24/7">[oss-security] 20120124 CVE requests: Suhosin extension / as31</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783350">https://bugzilla.redhat.com/show_bug.cgi?id=783350</ref>
      <ref source="CONFIRM" url="https://github.com/stefanesser/suhosin/commit/73b1968ee30f6d9d2dae497544b910e68e114bfa" patch="1">https://github.com/stefanesser/suhosin/commit/73b1968ee30f6d9d2dae497544b910e68e114bfa</ref>
    </refs>
    <vuln_soft>
      <prod name="suhosin" vendor="hardened-php">
        <vers num="" edition="beta_2006.09.07"/>
        <vers num="" edition="beta_2006.09.09"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9.1"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.14"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
        <vers num="0.9.20"/>
        <vers num="0.9.21"/>
        <vers num="0.9.22"/>
        <vers num="0.9.23"/>
        <vers num="0.9.24"/>
        <vers num="0.9.25"/>
        <vers num="0.9.26"/>
        <vers num="0.9.27"/>
        <vers num="0.9.28"/>
        <vers num="0.9.29"/>
        <vers num="0.9.30"/>
        <vers num="0.9.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0808" seq="2012-0808" published="2012-03-19" modified="2012-09-04" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">as31 2.3.1-4 does not seed the random number generator and generates predictable temporary file names, which makes it easier for local users to create or truncate files via a symlink attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=655496">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=655496</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/24/11">[oss-security] 20120124 Re: CVE requests: Suhosin extension / as31</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/24/7">[oss-security] 20120124 CVE requests: Suhosin extension / as31</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/07/05/1">[oss-security] 20120705 Three CVE requests: at-spi2-atk, as31, naxsi</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/07/06/3">[oss-security] 20120706 Re: Three CVE requests: at-spi2-atk, as31, naxsi</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/08/31/9">[oss-security] 20120831 Re: Three CVE requests: at-spi2-atk, as31, naxsi</ref>
    </refs>
    <vuln_soft>
      <prod name="as31" vendor="bdale_garbee">
        <vers num="2.3.1-4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0809" seq="2012-0809" published="2012-01-31" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in the sudo_debug function in Sudo 1.8.0 through 1.8.3p1 allows local users to execute arbitrary code via format string sequences in the program name for sudo.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2012-01/0591.html">20120130 Advisory: sudo 1.8 Format String Vulnerability</ref>
      <ref source="MISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2012-01/att-0591/advisory_sudo.txt">http://archives.neohapsis.com/archives/fulldisclosure/2012-01/att-0591/advisory_sudo.txt</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201203-06.xml">GLSA-201203-06</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/sudo/alerts/sudo_debug.html" adv="1">http://www.sudo.ws/sudo/alerts/sudo_debug.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sudo" vendor="todd_miller">
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1p1"/>
        <vers num="1.8.1p2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.3p1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0811" seq="2012-0811" published="2014-10-01" modified="2014-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Postfix Admin (aka postfixadmin) before 2.3.5 allow remote authenticated users to execute arbitrary SQL commands via (1) the pw parameter to the pacrypt function, when mysql_encrypt is configured, or (2) unspecified vectors that are used in backup files generated by backup.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.codseq.it/advisories/multiple_vulnerabilities_in_postfixadmin">http://www.codseq.it/advisories/multiple_vulnerabilities_in_postfixadmin</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/5">[oss-security] 20120126 CVE request: PostfixAdmin SQL injections and XSS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/27/5">[oss-security] 20120127 Re: CVE request: PostfixAdmin SQL injections and XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51680">51680</ref>
      <ref source="CONFIRM" url="https://svn.code.sf.net/p/postfixadmin/code/branches/postfixadmin-2.3/CHANGELOG.TXT">https://svn.code.sf.net/p/postfixadmin/code/branches/postfixadmin-2.3/CHANGELOG.TXT</ref>
    </refs>
    <vuln_soft>
      <prod name="postfix" vendor="postfix">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0813" seq="2012-0813" published="2012-06-29" modified="2012-08-01" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Wicd before 1.7.1 saves sensitive information in log files in /var/log/wicd, which allows context-dependent attackers to obtain passwords and other sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bazaar.launchpad.net/~wicd-devel/wicd/experimental/revision/682">http://bazaar.launchpad.net/~wicd-devel/wicd/experimental/revision/682</ref>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=652417">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=652417</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201206-08.xml">GLSA-201206-08</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/13">[oss-security] 20120126 CVE request: wicd writes sensitive information in log files (password,  passphrase...)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/14">[oss-security] 20120126 Re: CVE request: wicd writes sensitive information in log files (password,  passphrase...)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51703">51703</ref>
      <ref source="CONFIRM" url="https://launchpad.net/wicd/+announcement/9570">https://launchpad.net/wicd/+announcement/9570</ref>
    </refs>
    <vuln_soft>
      <prod name="wicd" vendor="david_paleino">
        <vers num="1.2.7"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1" prev="1" edition="beta3"/>
        <vers num="1.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0814" seq="2012-0814" published="2012-01-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The auth_parse_options function in auth-options.c in sshd in OpenSSH before 5.7 provides debug messages containing authorized_keys command options, which allows remote authenticated users to obtain potentially sensitive information by reading these messages, as demonstrated by the shared user account required by Gitolite.  NOTE: this can cross privilege boundaries because a user account may intentionally have no shell or filesystem access, and therefore may have no supported way to read an authorized_keys file in its own home directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=657445">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=657445</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10673">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10673</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/26/15">[oss-security] 20120126 CVE Request: Debian (others?) openssh-server: Forced Command handling leaks private information to ssh clients</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/26/16">[oss-security] 20120126 Re: CVE Request: Debian (others?) openssh-server: Forced Command handling leaks private information to ssh clients</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/27/1">[oss-security] 20120126 Re: CVE Request: Debian (others?) openssh-server: Forced Command handling leaks private information to ssh clients</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/01/27/4">[oss-security] 20120127 Re: CVE Request: Debian (others?) openssh-server: Forced Command handling leaks private information to ssh clients</ref>
      <ref source="CONFIRM" url="http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth-options.c">http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth-options.c</ref>
      <ref source="CONFIRM" url="http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth-options.c.diff?r1=1.53;r2=1.54">http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth-options.c.diff?r1=1.53;r2=1.54</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51702">51702</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72756">opensshserver-commands-info-disc(72756)</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.27"/>
        <vers num="1.3"/>
        <vers num="1.5"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.9"/>
        <vers num="2.9.9"/>
        <vers num="2.9.9p2"/>
        <vers num="2.9p1"/>
        <vers num="2.9p2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1p1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2p1"/>
        <vers num="3.0p1"/>
        <vers num="3.1"/>
        <vers num="3.1p1"/>
        <vers num="3.2"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2p1"/>
        <vers num="3.2.3p1"/>
        <vers num="3.3"/>
        <vers num="3.3p1"/>
        <vers num="3.4"/>
        <vers num="3.4p1"/>
        <vers num="3.5"/>
        <vers num="3.5p1"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.1p1"/>
        <vers num="3.6.1p2"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.1p1"/>
        <vers num="3.7.1p2"/>
        <vers num="3.8"/>
        <vers num="3.8.1"/>
        <vers num="3.8.1p1"/>
        <vers num="3.9"/>
        <vers num="3.9.1"/>
        <vers num="3.9.1p1"/>
        <vers num="4.0"/>
        <vers num="4.0p1"/>
        <vers num="4.1"/>
        <vers num="4.1p1"/>
        <vers num="4.2"/>
        <vers num="4.2p1"/>
        <vers num="4.3"/>
        <vers num="4.3p1"/>
        <vers num="4.3p2"/>
        <vers num="4.4"/>
        <vers num="4.4p1"/>
        <vers num="4.5"/>
        <vers num="4.6"/>
        <vers num="4.7"/>
        <vers num="4.8"/>
        <vers num="4.9"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0815" seq="2012-0815" published="2012-06-04" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The headerVerifyInfo function in lib/header.c in RPM before 4.9.1.3 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a negative value in a region offset of a package header, which is not properly handled in a numeric range comparison.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077960.html">FEDORA-2012-5298</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078819.html">FEDORA-2012-5420</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078907.html">FEDORA-2012-5421</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0451.html">RHSA-2012:0451</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="CONFIRM" url="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=472e569562d4c90d7a298080e0052856aa7fa86b" patch="1">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=472e569562d4c90d7a298080e0052856aa7fa86b</ref>
      <ref source="CONFIRM" url="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=858a328cd0f7d4bcd8500c78faaf00e4f8033df6" patch="1">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=858a328cd0f7d4bcd8500c78faaf00e4f8033df6</ref>
      <ref source="CONFIRM" url="http://rpm.org/wiki/Releases/4.9.1.3" patch="1">http://rpm.org/wiki/Releases/4.9.1.3</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:056">MDVSA-2012:056</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52865">52865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026882">1026882</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1695-1">USN-1695-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=744104">https://bugzilla.redhat.com/show_bug.cgi?id=744104</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74581">rpm-headerverifyinfo-code-execution(74581)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14440932">openSUSE-SU-2012:0588</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14441362">openSUSE-SU-2012:0589</ref>
    </refs>
    <vuln_soft>
      <prod name="rpm" vendor="rpm">
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2/a"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.10"/>
        <vers num="2.2.3.11"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="4.0."/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.3.3"/>
        <vers num="4.4.2.1"/>
        <vers num="4.4.2.2"/>
        <vers num="4.4.2.3"/>
        <vers num="4.5.90"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0" edition="alpha"/>
        <vers num="4.9.0" edition="beta1"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.1"/>
        <vers num="4.9.1.1"/>
        <vers num="4.9.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0817" seq="2012-0817" published="2012-01-30" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in smbd in Samba 3.6.x before 3.6.3 allows remote attackers to cause a denial of service (memory and CPU consumption) by making many connection requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-February/072930.html">FEDORA-2012-1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00008.html">SUSE-SU-2012:0502</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00014.html">SUSE-SU-2012:0515</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/history/samba-3.6.3.html">http://www.samba.org/samba/history/samba-3.6.3.html</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2012-0817" adv="1" patch="1">http://www.samba.org/samba/security/CVE-2012-0817</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0818" seq="2012-0818" published="2012-11-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RESTEasy before 2.3.1 allows remote attackers to read arbitrary files via an external entity reference in a DOM document, aka an XML external entity (XXE) injection attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0441.html" adv="1">RHSA-2012:0441</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0519.html" adv="1">RHSA-2012:0519</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1056.html" adv="1">RHSA-2012:1056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1057.html" adv="1">RHSA-2012:1057</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1058.html" adv="1">RHSA-2012:1058</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1059.html" adv="1">RHSA-2012:1059</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1125.html" adv="1">RHSA-2012:1125</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0371.html">RHSA-2014:0371</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0372.html">RHSA-2014:0372</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51748">51748</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51766">51766</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=785631">https://bugzilla.redhat.com/show_bug.cgi?id=785631</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72808">resteasy-xml-info-disclosure(72808)</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/RESTEASY-637" patch="1">https://issues.jboss.org/browse/RESTEASY-637</ref>
    </refs>
    <vuln_soft>
      <prod name="resteasy" vendor="redhat">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0819" seq="2012-0819" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Joomla! 1.6.x and 1.7.x before 1.7.4 allows remote attackers to obtain sensitive information via unknown vectors, a different vulnerability than CVE-2012-0821.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/382-20120101-core-information-disclosure" adv="1">http://developer.joomla.org/security/news/382-20120101-core-information-disclosure</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html">http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html" patch="1">http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/25/1">[oss-security] 20120125 Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/2">[oss-security] 20120125 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/4">[oss-security] 20120126 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/30/1">[oss-security] 20120129 Re: Fwd Joomla! Security News 2012-01</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.6" edition="alpha"/>
        <vers num="1.6" edition="alpha2"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta10"/>
        <vers num="1.6" edition="beta11"/>
        <vers num="1.6" edition="beta12"/>
        <vers num="1.6" edition="beta13"/>
        <vers num="1.6" edition="beta14"/>
        <vers num="1.6" edition="beta15"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6" edition="beta5"/>
        <vers num="1.6" edition="beta6"/>
        <vers num="1.6" edition="beta7"/>
        <vers num="1.6" edition="beta8"/>
        <vers num="1.6" edition="beta9"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0820" seq="2012-0820" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Joomla! 1.6.x and 1.7.x before 1.7.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0822.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/383-20120102-core-xss-vulnerability" adv="1">http://developer.joomla.org/security/news/383-20120102-core-xss-vulnerability</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html">http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html" patch="1">http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/25/1">[oss-security] 20120125 Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/2">[oss-security] 20120125 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/4">[oss-security] 20120126 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/30/1">[oss-security] 20120129 Re: Fwd Joomla! Security News 2012-01</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.6" edition="alpha"/>
        <vers num="1.6" edition="alpha2"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta10"/>
        <vers num="1.6" edition="beta11"/>
        <vers num="1.6" edition="beta12"/>
        <vers num="1.6" edition="beta13"/>
        <vers num="1.6" edition="beta14"/>
        <vers num="1.6" edition="beta15"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6" edition="beta5"/>
        <vers num="1.6" edition="beta6"/>
        <vers num="1.6" edition="beta7"/>
        <vers num="1.6" edition="beta8"/>
        <vers num="1.6" edition="beta9"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0821" seq="2012-0821" published="2012-09-06" modified="2012-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Joomla! 1.6.x and 1.7.x before 1.7.4 allows remote attackers to obtain sensitive information via unknown vectors, a different vulnerability than CVE-2012-0819.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/384-20120103-core-information-disclosure" adv="1">http://developer.joomla.org/security/news/384-20120103-core-information-disclosure</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html" adv="1" patch="1">http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html" adv="1" patch="1">http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/25/1">[oss-security] 20120125 Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/2">[oss-security] 20120125 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/4">[oss-security] 20120126 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/30/1">[oss-security] 20120129 Re: Fwd Joomla! Security News 2012-01</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.6" edition="alpha"/>
        <vers num="1.6" edition="alpha2"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta10"/>
        <vers num="1.6" edition="beta11"/>
        <vers num="1.6" edition="beta12"/>
        <vers num="1.6" edition="beta13"/>
        <vers num="1.6" edition="beta14"/>
        <vers num="1.6" edition="beta15"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6" edition="beta5"/>
        <vers num="1.6" edition="beta6"/>
        <vers num="1.6" edition="beta7"/>
        <vers num="1.6" edition="beta8"/>
        <vers num="1.6" edition="beta9"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0822" seq="2012-0822" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Joomla! 1.6 and 1.7.x before 1.7.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0820.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/385-20120104-core-xss-vulnerability" adv="1">http://developer.joomla.org/security/news/385-20120104-core-xss-vulnerability</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html">http://www.joomla.org/announcements/release-news/5403-joomla-250-released.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html" patch="1">http://www.joomla.org/announcements/release-news/5405-joomla-174-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/25/1">[oss-security] 20120125 Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/2">[oss-security] 20120125 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/26/4">[oss-security] 20120126 Re: Fwd Joomla! Security News 2012-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/30/1">[oss-security] 20120129 Re: Fwd Joomla! Security News 2012-01</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.6" edition="alpha"/>
        <vers num="1.6" edition="alpha2"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta10"/>
        <vers num="1.6" edition="beta11"/>
        <vers num="1.6" edition="beta12"/>
        <vers num="1.6" edition="beta13"/>
        <vers num="1.6" edition="beta14"/>
        <vers num="1.6" edition="beta15"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6" edition="beta5"/>
        <vers num="1.6" edition="beta6"/>
        <vers num="1.6" edition="beta7"/>
        <vers num="1.6" edition="beta8"/>
        <vers num="1.6" edition="beta9"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0823" seq="2012-0823" published="2012-02-23" modified="2012-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VP8 Codec SDK (libvpx) before 1.0.0 "Duclair" allows remote attackers to cause a denial of service (application crash) via (1) unspecified "corrupt input" or (2) by "starting decoding from a P-frame," which triggers an out-of-bounds read, related to "the clamping of motion vectors in SPLITMV blocks".</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.webmproject.org/2012/01/vp8-codec-sdk-duclair-released.html">http://blog.webmproject.org/2012/01/vp8-codec-sdk-duclair-released.html</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/webm/source/browse/CHANGELOG?repo=libvpx">http://code.google.com/p/webm/source/browse/CHANGELOG?repo=libvpx</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:023">MDVSA-2012:023</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/28/4">[oss-security] 20120128 (maybe) CVE request: libvpx before 1.0 crasher</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/30/2">[oss-security] 20120129 Re: (maybe) CVE request: libvpx before 1.0 crasher</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51775">51775</ref>
    </refs>
    <vuln_soft>
      <prod name="libvpx" vendor="john_koleszar">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7" prev="1" edition="p1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0825" seq="2012-0825" published="2013-10-28" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Drupal 6.x before 6.23 and 7.x before 7.11 does not verify that Attribute Exchange (AX) information is signed, which allows remote attackers to modify potentially sensitive AX information without detection via a man-in-the-middle (MITM) attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://openid.net/2011/05/05/attribute-exchange-security-alert/">http://openid.net/2011/05/05/attribute-exchange-security-alert/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2776">DSA-2776</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1425084" adv="1">https://drupal.org/node/1425084</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.x" edition="dev"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0826" seq="2012-0826" published="2013-10-28" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Aggregator module in Drupal 6.x before 6.23 and 7.x before 7.11 allows remote attackers to hijack the authentication of unspecified victims for requests that update feeds and possibly cause a denial of service (loss of updates due to rate limit) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2776">DSA-2776</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1425084" adv="1">https://drupal.org/node/1425084</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0827" seq="2012-0827" published="2013-10-28" modified="2013-10-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The File module in Drupal 7.x before 7.11, when using unspecified field access modules, allows remote authenticated users to read arbitrary private files that are associated with restricted fields via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://drupal.org/node/1425084" adv="1" patch="1">https://drupal.org/node/1425084</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0829" seq="2012-0829" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Mibew Messenger 1.6.4 and earlier allow remote attackers to hijack the authentication of operators for requests that insert cross-site scripting (XSS) sequences via the (1) address or (2) threadid parameters to operator/ban.php; or (3) geolinkparams, (4) title, or (5) chattitle parameters to operator/settings.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0178.html">20120130 Mibew messenger multiple XSS</ref>
      <ref source="MISC" url="http://www.codseq.it/advisories/mibew_messenger_multiple_xss">http://www.codseq.it/advisories/mibew_messenger_multiple_xss</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/02/10">[oss-security] 20120202 Re: XSS hiding CSRF (was: Re: Mibew messenger multiple XSS)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51723">51723</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72822">mibew-webinterface-csrf(72822)</ref>
    </refs>
    <vuln_soft>
      <prod name="mibew_messenger" vendor="mibew">
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0830" seq="2012-0830" published="2012-02-06" modified="2018-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The php_register_variable_ex function in php_variables.c in PHP 5.3.9 allows remote attackers to execute arbitrary code via a request containing a large number of variables, related to improper handling of array variables.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2011-4885.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html">APPLE-SA-2012-05-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134012830914727&amp;w=2">SSRT100856</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/02/12">[oss-security] 20120202 PHP remote code execution introduced via HashDoS fix</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/03/1">[oss-security] 20120203 Re: PHP remote code execution introduced via HashDoS fix</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0092.html">RHSA-2012:0092</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026631">1026631</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281">http://support.apple.com/kb/HT5281</ref>
      <ref source="CONFIRM" url="http://svn.php.net/viewvc?view=revision&amp;revision=323007">http://svn.php.net/viewvc?view=revision&amp;revision=323007</ref>
      <ref source="MISC" url="http://thexploit.com/sec/critical-php-remote-vulnerability-introduced-in-fix-for-php-hashtable-collision-dos/">http://thexploit.com/sec/critical-php-remote-vulnerability-introduced-in-fix-for-php-hashtable-collision-dos/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2403">DSA-2403</ref>
      <ref source="MISC" url="http://www.h-online.com/security/news/item/Critical-PHP-vulnerability-being-fixed-1427316.html">http://www.h-online.com/security/news/item/Critical-PHP-vulnerability-being-fixed-1427316.html</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.3.10">http://www.php.net/ChangeLog-5.php#5.3.10</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51830">51830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72911">php-phpregistervariableex-code-exec(72911)</ref>
      <ref source="MISC" url="https://gist.github.com/1725489">https://gist.github.com/1725489</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.3.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0831" seq="2012-0831" published="2012-02-10" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP before 5.3.10 does not properly perform a temporary change to the magic_quotes_gpc directive during the importing of environment variables, which makes it easier for remote attackers to conduct SQL injection attacks via a crafted request, related to main/php_variables.c, sapi/cgi/cgi_main.c, and sapi/fpm/fpm/fpm_main.c.</descript>
    </desc>
    <impacts>
      <impact source="nvd">As per: http://grokbase.com/t/php/php-internals/122ehfap93/about-cve-2012-0831-magic-quotes-gpc-remote-disable-vulnerability

Version 5.3.10 and 5.3.11 are also vulnerable.

</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080037.html">FEDORA-2012-6911</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080041.html">FEDORA-2012-6907</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html">SUSE-SU-2012:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html">openSUSE-SU-2012:0426</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00001.html">SUSE-SU-2012:0472</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1307.html">RHSA-2013:1307</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="CONFIRM" url="http://svn.php.net/viewvc?view=revision&amp;revision=323016">http://svn.php.net/viewvc?view=revision&amp;revision=323016</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51954" patch="1">51954</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1358-1" patch="1">USN-1358-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73125">php-magicquotesgpc-sec-bypass(73125)</ref>
      <ref source="CONFIRM" url="https://launchpadlibrarian.net/92454212/php5_5.3.2-1ubuntu4.13.diff.gz">https://launchpadlibrarian.net/92454212/php5_5.3.2-1ubuntu4.13.diff.gz</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0833" seq="2012-0833" published="2012-07-03" modified="2012-07-17" severity="Low" CVSS_version="2.0" CVSS_score="2.3" CVSS_base_score="2.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The acllas__handle_group_entry function in servers/plugins/acl/acllas.c in 389 Directory Server before 1.2.10 does not properly handled access control instructions (ACIs) that use certificate groups, which allows remote authenticated LDAP users with a certificate group to cause a denial of service (infinite loop and CPU consumption) by binding to the server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0813.html">RHSA-2012:0813</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/changeset/1bbbb3e5049c1aa0650546efab87ed2f1ea59637/389-ds-base" patch="1">https://fedorahosted.org/389/changeset/1bbbb3e5049c1aa0650546efab87ed2f1ea59637/389-ds-base</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/ticket/162">https://fedorahosted.org/389/ticket/162</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.5" edition="rc3"/>
        <vers num="1.2.5" edition="rc4"/>
        <vers num="1.2.6" edition="a2"/>
        <vers num="1.2.6" edition="a3"/>
        <vers num="1.2.6" edition="a4"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.6" edition="rc3"/>
        <vers num="1.2.6" edition="rc6"/>
        <vers num="1.2.6" edition="rc7"/>
        <vers num="1.2.6.1"/>
        <vers num="1.2.7" edition="alpha3"/>
        <vers num="1.2.7.5"/>
        <vers num="1.2.8" edition="alpha1"/>
        <vers num="1.2.8" edition="alpha2"/>
        <vers num="1.2.8" edition="alpha3"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.8.1"/>
        <vers num="1.2.8.2"/>
        <vers num="1.2.8.3"/>
        <vers num="1.2.9.9"/>
        <vers num="1.2.10" prev="1" edition="alpha8"/>
        <vers num="1.2.10" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0834" seq="2012-0834" published="2012-02-10" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in phpLDAPadmin 1.2.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the base parameter in a query_engine action to cmd.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/02/9">[oss-security] 20120202 CVE request: phpldapadmin "base" Cross-Site Scripting Vulnerability</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/03/3">[oss-security] 20120203 Re: CVE request: phpldapadmin "base" Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://phpldapadmin.git.sourceforge.net/git/gitweb.cgi?p=phpldapadmin/phpldapadmin;a=commit;h=7dc8d57d6952fe681cb9e8818df7f103220457bd">http://phpldapadmin.git.sourceforge.net/git/gitweb.cgi?p=phpldapadmin/phpldapadmin;a=commit;h=7dc8d57d6952fe681cb9e8818df7f103220457bd</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:020">MDVSA-2012:020</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/tracker/index.php?func=detail&amp;aid=3477910&amp;group_id=61828&amp;atid=498546">https://sourceforge.net/tracker/index.php?func=detail&amp;aid=3477910&amp;group_id=61828&amp;atid=498546</ref>
    </refs>
    <vuln_soft>
      <prod name="phpldapadmin" vendor="deon_george">
        <vers num="1.2.0"/>
        <vers num="1.2.0.1"/>
        <vers num="1.2.0.2"/>
        <vers num="1.2.0.3"/>
        <vers num="1.2.0.4"/>
        <vers num="1.2.0.5"/>
        <vers num="1.2.1"/>
        <vers num="1.2.1.1"/>
        <vers num="1.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0835" seq="2012-0835" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Joomla! 1.7.x before 1.7.5 and 2.5.x before 2.5.1 allows attackers to obtain sensitive information via unknown vectors related to "administrator."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/387-20120201-core-information-disclosure" adv="1">http://developer.joomla.org/security/news/387-20120201-core-information-disclosure</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5410-joomla-251-released.html" patch="1">http://www.joomla.org/announcements/release-news/5410-joomla-251-released.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html" patch="1">http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/03/6">[oss-security] 20120203 CVE-request: Joomla! Security News 2012-02-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/03/9">[oss-security] 20120203 Re: CVE-request: Joomla! Security News 2012-02-03</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0836" seq="2012-0836" published="2012-09-06" modified="2012-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Joomla! 1.7.x before 1.7.5 allows attackers to read the error log via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/388-20120201-core-information-disclosure" adv="1">http://developer.joomla.org/security/news/388-20120201-core-information-disclosure</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html" adv="1" patch="1">http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/03/6">[oss-security] 20120203 CVE-request: Joomla! Security News 2012-02-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/03/9">[oss-security] 20120203 Re: CVE-request: Joomla! Security News 2012-02-03</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0837" seq="2012-0837" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Joomla! 1.7.x before 1.7.5 and 2.5.x before 2.5.1 allows attackers to obtain the installation path via unspecified vectors related to "administrator."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/389-20120201-core-information-disclosure" adv="1">http://developer.joomla.org/security/news/389-20120201-core-information-disclosure</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5410-joomla-251-released.html">http://www.joomla.org/announcements/release-news/5410-joomla-251-released.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html" patch="1">http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/03/6">[oss-security] 20120203 CVE-request: Joomla! Security News 2012-02-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/03/9">[oss-security] 20120203 Re: CVE-request: Joomla! Security News 2012-02-03</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0838" seq="2012-0838" published="2012-03-02" modified="2018-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apache Struts 2 before 2.2.3.1 evaluates a string as an OGNL expression during the handling of a conversion error, which allows remote attackers to modify run-time data values, and consequently execute arbitrary code, via invalid input to a field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN79099262/index.html" adv="1">JVN#79099262</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000012" adv="1">JVNDB-2012-000012</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/2.3.1.2/docs/s2-007.html" adv="1">http://struts.apache.org/2.3.1.2/docs/s2-007.html</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/WW-3668" adv="1">https://issues.apache.org/jira/browse/WW-3668</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0839" seq="2012-0839" published="2012-02-08" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OCaml 3.12.1 and earlier computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/07/1">[oss-security] 20120206 CVE request: Hash DoS vulnerability (ocert-2011-003)</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/07/2">[oss-security] 20120206 Re: CVE request: Hash DoS vulnerability (ocert-2011-003)</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/caml-list@inria.fr/msg01477.html">[caml-list] 20111230 Hashtbl and security</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/caml-list@inria.fr/msg01478.html">[caml-list] 20111230 Re: Hashtbl and security</ref>
      <ref source="MISC" url="http://www.nruns.com/_downloads/advisory28122011.pdf">http://www.nruns.com/_downloads/advisory28122011.pdf</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2011-003.html">http://www.ocert.org/advisories/ocert-2011-003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ocaml" vendor="inria">
        <vers num="1.07"/>
        <vers num="2.02"/>
        <vers num="2.04"/>
        <vers num="2.99" edition="alpha"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02"/>
        <vers num="3.03" edition="alpha"/>
        <vers num="3.04"/>
        <vers num="3.05" edition="beta"/>
        <vers num="3.06"/>
        <vers num="3.07" edition="beta1"/>
        <vers num="3.07" edition="beta2"/>
        <vers num="3.07" edition="pl2"/>
        <vers num="3.08"/>
        <vers num="3.09"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.12.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0840" seq="2012-0840" published="2012-02-10" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">tables/apr_hash.c in the Apache Portable Runtime (APR) library through 1.4.5 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/apr-commits/201201.mbox/%3C20120115003715.071D423888FD@eris.apache.org%3E">[apr-commits] 20120115 svn commit: r1231605 - /apr/apr/trunk/tables/apr_hash.c</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/08/3">[oss-security] 20120208 CVE request: apr - Hash DoS vulnerability</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/02/09/1">[oss-security] 20120208 Re: CVE request: apr - Hash DoS vulnerability</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=1231605&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=1231605&amp;view=rev</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/dev%40apr.apache.org/msg24439.html">[dev] 20120105 Hash collision vectors in APR?</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/dev%40apr.apache.org/msg24472.html">[dev] 20120113 Re: Hash collision vectors in APR?</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/dev%40apr.apache.org/msg24473.html">[dev] 20120114 Re: Hash collision vectors in APR?</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:019">MDVSA-2012:019</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73096">apacheapr-hash-dos(73096)</ref>
    </refs>
    <vuln_soft>
      <prod name="portable_runtime" vendor="apache">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.2-dev"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3-dev"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.7-dev"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.16-dev"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.4-dev"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.6-dev"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0841" seq="2012-0841" published="2012-12-21" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libxml2 before 2.8.0 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted XML data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=660846">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=660846</ref>
      <ref source="CONFIRM" url="http://git.gnome.org/browse/libxml2/commit/?id=8973d58b7498fa5100a876815476b81fd1a2412a">http://git.gnome.org/browse/libxml2/commit/?id=8973d58b7498fa5100a876815476b81fd1a2412a</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html">SUSE-SU-2013:1627</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0324.html">RHSA-2012:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0217.html">RHSA-2013:0217</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026723">1026723</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2417">DSA-2417</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/22/1">[oss-security] 20120222 libxml2: hash table collisions CPU usage DoS</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52107" patch="1">52107</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="CONFIRM" url="http://xmlsoft.org/news.html">http://xmlsoft.org/news.html</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_0841_denial_of">https://blogs.oracle.com/sunsecurity/entry/cve_2012_0841_denial_of</ref>
    </refs>
    <vuln_soft>
      <prod name="libxml2" vendor="xmlsoft">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.8.16"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0" edition="beta"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.5.0"/>
        <vers num="2.5.4"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.6.18"/>
        <vers num="2.6.20"/>
        <vers num="2.6.21"/>
        <vers num="2.6.22"/>
        <vers num="2.6.23"/>
        <vers num="2.6.24"/>
        <vers num="2.6.25"/>
        <vers num="2.6.26"/>
        <vers num="2.6.27"/>
        <vers num="2.6.28"/>
        <vers num="2.6.29"/>
        <vers num="2.6.30"/>
        <vers num="2.6.31"/>
        <vers num="2.6.32"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0845" seq="2012-0845" published="2012-10-05" modified="2013-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SimpleXMLRPCServer.py in SimpleXMLRPCServer in Python before 2.6.8, 2.7.x before 2.7.3, 3.x before 3.1.5, and 3.2.x before 3.2.3 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via an XML-RPC POST request that contains a smaller amount of data than specified by the Content-Length header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.python.org/issue14001">http://bugs.python.org/issue14001</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html">APPLE-SA-2013-10-22-3</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/2.6.8/" adv="1" patch="1">http://python.org/download/releases/2.6.8/</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/2.7.3/" adv="1" patch="1">http://python.org/download/releases/2.7.3/</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/3.1.5/" adv="1" patch="1">http://python.org/download/releases/3.1.5/</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/3.2.3/" adv="1" patch="1">http://python.org/download/releases/3.2.3/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/13/4">[oss-security] 20120213 Re: CVE Request -- python (SimpleXMLRPCServer): DoS (excessive CPU usage) via malformed XML-RPC / HTTP POST request</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026689">1026689</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1592-1">USN-1592-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1596-1">USN-1596-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1613-1">USN-1613-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1613-2">USN-1613-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1615-1">USN-1615-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1616-1">USN-1616-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=789790">https://bugzilla.redhat.com/show_bug.cgi?id=789790</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.7"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.6"/>
        <vers num="2.5.150"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7" prev="1"/>
        <vers num="2.6.2150"/>
        <vers num="2.6.6150"/>
        <vers num="2.7"/>
        <vers num="2.7.1" edition="rc1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.1150"/>
        <vers num="2.7.2150"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="alpha"/>
        <vers num="3.2.2150"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0846" seq="2012-0846" published="2012-10-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Craig Knudsen WebCalendar 1.2.4 allows remote attackers to inject arbitrary web script or HTML via the Location variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0129.html">20120119 Webcalendar 1.2.4 'location' XSS</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3472745&amp;group_id=3870&amp;atid=103870">http://sourceforge.net/tracker/?func=detail&amp;aid=3472745&amp;group_id=3870&amp;atid=103870</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3488543&amp;group_id=3870&amp;atid=303870">http://sourceforge.net/tracker/?func=detail&amp;aid=3488543&amp;group_id=3870&amp;atid=303870</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/11/2">[oss-security] 20120211 CVE-request: Webcalendar 1.2.4 location XSS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/12/1">[oss-security] 20120211 Re: CVE-request: Webcalendar 1.2.4 location XSS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/12/3">[oss-security] 20120212 Re: CVE-request: Webcalendar 1.2.4 location XSS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/13/6">[oss-security] 20120213 Re: CVE-request: Webcalendar 1.2.4 location XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51600">51600</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72563">webcalendar-location-xss(72563)</ref>
    </refs>
    <vuln_soft>
      <prod name="webcalendar" vendor="k5n">
        <vers num="1.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0847" seq="2012-0847" published="2012-08-20" modified="2012-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the avfilter_filter_samples function in libavfilter/avfilter.c in FFmpeg before 0.9.1 allows remote attackers to cause a denial of service (application crash) via a crafted media file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html" adv="1">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ae21776207e8a2bbe268e7c9e203f7599dd87ddb">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ae21776207e8a2bbe268e7c9e203f7599dd87ddb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0848" seq="2012-0848" published="2012-08-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the ws_snd_decode_frame function in libavcodec/ws-snd1.c in FFmpeg 0.9.1 allows remote attackers to cause a denial of service (application crash) via a crafted media file, related to an incorrect calculation, aka "wrong samples count."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=5257743aee0c3982f0079e6553aabc6aa39401d2" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=5257743aee0c3982f0079e6553aabc6aa39401d2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78936">ffmpeg-wssnddecodeframe-bo(78936)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0849" seq="2012-0849" published="2012-08-27" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the ff_j2k_dwt_init function in libavcodec/j2k_dwt.c in FFmpeg before 0.9.1 allows remote attackers to cause a denial of service (segmentation fault and application crash) via a crafted JPEG2000 image that triggers an incorrect check for a negative value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=1f99939a6361e2e6d6788494dd7c682b051c6c34">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=1f99939a6361e2e6d6788494dd7c682b051c6c34</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/trac/ffmpeg/ticket/776" patch="1">http://www.ffmpeg.org/trac/ffmpeg/ticket/776</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78935">ffmpeg-ffj2kdwtinit-dos(78935)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0850" seq="2012-0850" published="2012-08-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The sbr_qmf_synthesis function in libavcodec/aacsbr.c in FFmpeg before 0.9.1 allows remote attackers to cause a denial of service (application crash) via a crafted mpg file that triggers memory corruption involving the v_off variable, probably a buffer underflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=944f5b2779e4aa63f7624df6cd4de832a53db81b" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=944f5b2779e4aa63f7624df6cd4de832a53db81b</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78934">ffmpeg-sbrqmfsynthesis-dos(78934)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0851" seq="2012-0851" published="2012-08-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ff_h264_decode_seq_parameter_set function in h264_ps.c in libavcodec in FFmpeg before 0.9.1 and in Libav 0.5.x before 0.5.9, 0.6.x before 0.6.6, 0.7.x before 0.7.6, and 0.8.x before 0.8.3 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted H.264 file, related to the chroma_format_idc value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://ffmpeg.org/trac/ffmpeg/ticket/758" adv="1">http://ffmpeg.org/trac/ffmpeg/ticket/758</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=7fff64e00d886fde11d61958888c82b461cf99b9">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=7fff64e00d886fde11d61958888c82b461cf99b9</ref>
      <ref source="CONFIRM" url="http://libav.org/" adv="1">http://libav.org/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2494">DSA-2494</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:079">MDVSA-2013:079</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1479-1">USN-1479-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78933">ffmpeg-ffh264decode-code-exec(78933)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
      <prod name="libav" vendor="libav">
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8" edition="beta2"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0852" seq="2012-0852" published="2012-08-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The adpcm_decode_frame function in adpcm.c in libavcodec in FFmpeg before 0.9.1 and in Libav 0.5.x before 0.5.9, 0.6.x before 0.6.6, 0.7.x before 0.7.6, and 0.8.x before 0.8.3 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an ADPCM file with the number of channels not equal to two.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=608708009f69ba4cecebf05120c696167494c897">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=608708009f69ba4cecebf05120c696167494c897</ref>
      <ref source="CONFIRM" url="http://libav.org/" adv="1">http://libav.org/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2494">DSA-2494</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1479-1">USN-1479-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78932">ffmpeg-adpcmdecodeframe-code-exec(78932)</ref>
      <ref source="CONFIRM" url="https://ffmpeg.org/trac/ffmpeg/ticket/794" adv="1">https://ffmpeg.org/trac/ffmpeg/ticket/794</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
      <prod name="libav" vendor="libav">
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8" edition="beta2"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0853" seq="2012-0853" published="2012-08-20" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The decodeTonalComponents function in the Actrac3 codec (atrac3.c) in libavcodec in FFmpeg 0.7.x before 0.7.12, and 0.8.x before 0.8.11; and in Libav 0.5.x before 0.5.9, 0.6.x before 0.6.6, 0.7.x before 0.7.5, and 0.8.x before 0.8.1 allows remote attackers to cause a denial of service (infinite loop and crash) and possibly execute arbitrary code via a large component count in an Atrac 3 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/trac/ffmpeg/ticket/780">http://ffmpeg.org/trac/ffmpeg/ticket/780</ref>
      <ref source="CONFIRM" url="http://git.libav.org/?p=libav.git;a=commit;h=c509f4f74713b035a06f79cb4d00e708f5226bc5" patch="1">http://git.libav.org/?p=libav.git;a=commit;h=c509f4f74713b035a06f79cb4d00e708f5226bc5</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=9af6abdc17deb95c9b1f1d9242ba49b8b5e0b016" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=9af6abdc17deb95c9b1f1d9242ba49b8b5e0b016</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=c509f4f74713b035a06f79cb4d00e708f5226bc5" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=c509f4f74713b035a06f79cb4d00e708f5226bc5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1479-1">USN-1479-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
      </prod>
      <prod name="libav" vendor="libav">
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7" edition="beta1"/>
        <vers num="0.7" edition="beta2"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0854" seq="2012-0854" published="2012-08-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dpcm_decode_frame function in libavcodec/dpcm.c in FFmpeg before 0.9.1 does not use the proper pointer after an audio API change, which allows remote attackers to cause a denial of service (application crash) via unspecified vectors, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=6d8e6fe9dbc365f50521cf0c4a5ffee97c970cb5" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=6d8e6fe9dbc365f50521cf0c4a5ffee97c970cb5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0855" seq="2012-0855" published="2012-08-27" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the get_sot function in the J2K decoder (j2k.c) in libavcodec in FFmpeg before 0.9.1 allows remote attackers to cause a denial of service (application crash) via unspecified vectors related to the curtileno variable.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html" adv="1">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3eedf9f716733b3b4c5205726d2c1ca52b3d3d78" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3eedf9f716733b3b4c5205726d2c1ca52b3d3d78</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78929">ffmpeg-getsot-bo(78929)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0856" seq="2012-0856" published="2012-08-20" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the MPV_frame_start function in libavcodec/mpegvideo.c in FFmpeg before 0.9.1, when the lowres option is enabled, allows remote attackers to cause a denial of service (application crash) via a crafted H263 media file.  NOTE: this vulnerability exists because of a regression error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://ffmpeg.org/trac/ffmpeg/ticket/757">http://ffmpeg.org/trac/ffmpeg/ticket/757</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=21270cffaeab2f67a613907516b2b0cd6c9eacf4" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=21270cffaeab2f67a613907516b2b0cd6c9eacf4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78928">ffmpeg-mpvframestart-bo(78928)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0857" seq="2012-0857" published="2012-08-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the get_qcx function in the J2K decoder (j2kdec.c) in libavcode in FFmpeg before 0.9.1 allow remote attackers to cause a denial of service (application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/01/11">[oss-security] 20120201 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78927">ffmpeg-getqcx-bo(78927)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0858" seq="2012-0858" published="2012-08-20" modified="2012-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Shorten codec (shorten.c) in libavcodec in FFmpeg 0.7.x before 0.7.12 and 0.8.x before 0.8.11, and in Libav 0.5.x before 0.5.9, 0.6.x before 0.6.6, 0.7.x before 0.7.5, and 0.8.x before 0.8.1, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted Shorten file, related to an "invalid free".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/" adv="1">http://ffmpeg.org/</ref>
      <ref source="CONFIRM" url="http://git.libav.org/?p=libav.git;a=commitdiff;h=204cb29b3c84a74cbcd059d353c70c8bdc567d98" patch="1">http://git.libav.org/?p=libav.git;a=commitdiff;h=204cb29b3c84a74cbcd059d353c70c8bdc567d98</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=204cb29b3c84a74cbcd059d353c70c8bdc567d98" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=204cb29b3c84a74cbcd059d353c70c8bdc567d98</ref>
      <ref source="CONFIRM" url="http://libav.org/" adv="1">http://libav.org/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1479-1">USN-1479-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
      </prod>
      <prod name="libav" vendor="libav">
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0859" seq="2012-0859" published="2012-08-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The render_line function in the vorbis codec (vorbis.c) in libavcodec in FFmpeg before 0.9.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted Vorbis file, related to a large multiplier.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-3893.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ffmpeg.org/security.html">http://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6fcf2bb8af0e7d6bb179e71e67e5fab8ef0d2ec2" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6fcf2bb8af0e7d6bb179e71e67e5fab8ef0d2ec2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/14/4">[oss-security] 20120214 Re: CVE Requests for FFmpeg 0.9.1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1479-1">USN-1479-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78925">ffmpeg-renderline-code-exec(78925)</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0860" seq="2012-0860" published="2013-01-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1, when adding a host, allow local users to gain privileges via a Trojan horse (1) deployUtil.py or (2) vds_bootstrap.py Python module in /tmp/.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'Untrusted Search Path - CWE 426'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1506.html" adv="1">RHSA-2012:1506</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1508.html" adv="1">RHSA-2012:1508</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56825">56825</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027838">1027838</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=790730" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=790730</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80543">enterprise-rhev-priv-esc(80543)</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization_manager" vendor="redhat">
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0861" seq="2012-0861" published="2013-01-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The vds_installer in Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1, when adding a host, uses the -k curl parameter when downloading deployUtil.py and vds_bootstrap.py, which prevents SSL certificates from being validated and allows remote attackers to execute arbitrary Python code via a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1505.html" adv="1">RHSA-2012:1505</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1506.html" adv="1">RHSA-2012:1506</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1508.html" adv="1">RHSA-2012:1508</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56825">56825</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027838">1027838</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80544">enterprise-ssl-certificates-mitm(80544)</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization_manager" vendor="redhat">
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0862" seq="2012-0862" published="2012-06-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">builtins.c in Xinetd before 2.3.15 does not check the service type when the tcpmux-server service is enabled, which exposes all enabled services and allows remote attackers to bypass intended access restrictions via a request to tcpmux port 1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081428.html">FEDORA-2012-8061</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081446.html">FEDORA-2012-8041</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1302.html">RHSA-2013:1302</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:155">MDVSA-2012:155</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/05/09/5">[oss-security] 20120509 CVE-2012-0862 assignment notification: xinetd enables unintentional services over tcpmux port</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/05/10/2">[oss-security] 20120510 Re: CVE-2012-0862 assignment notification: xinetd enables unintentional services over tcpmux port</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53720">53720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027050">1027050</ref>
      <ref source="CONFIRM" url="http://www.xinetd.org/#changes">http://www.xinetd.org/#changes</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/attachment.cgi?id=583311">https://bugzilla.redhat.com/attachment.cgi?id=583311</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=790940">https://bugzilla.redhat.com/show_bug.cgi?id=790940</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75965">xinetd-tcpmux-weak-security(75965)</ref>
    </refs>
    <vuln_soft>
      <prod name="xinetd" vendor="xinetd">
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0863" seq="2012-0863" published="2012-04-30" modified="2017-12-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mumble 1.2.3 and earlier uses world-readable permissions for .local/share/data/Mumble/.mumble.sqlite files in home directories, which might allow local users to obtain a cleartext password and configuration data by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659039">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659039</ref>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=403939">http://bugs.gentoo.org/show_bug.cgi?id=403939</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/47951">47951</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2411">DSA-2411</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/15/1">[oss-security] 20120215 CVE request: mumble local information disclosure</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/15/2">[oss-security] 20120215 Re: CVE request: mumble local information disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52024">52024</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/mumble/+bug/783405">https://bugs.launchpad.net/ubuntu/+source/mumble/+bug/783405</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=791000">https://bugzilla.redhat.com/show_bug.cgi?id=791000</ref>
      <ref source="CONFIRM" url="https://github.com/mumble-voip/mumble/commit/5632c35d6759f5e13a7dfe78e4ee6403ff6a8e3e">https://github.com/mumble-voip/mumble/commit/5632c35d6759f5e13a7dfe78e4ee6403ff6a8e3e</ref>
    </refs>
    <vuln_soft>
      <prod name="mumble" vendor="mumble">
        <vers num="1.2.0"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0864" seq="2012-0864" published="2013-05-02" modified="2013-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the vfprintf function in stdio-common/vfprintf.c in glibc 2.14 and other versions allows context-dependent attackers to bypass the FORTIFY_SOURCE protection mechanism, conduct format string attacks, and write to arbitrary memory via a large number of arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0393.html">RHSA-2012:0393</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0397.html">RHSA-2012:0397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0488.html">RHSA-2012:0488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="MISC" url="http://sourceware.org/git/?p=glibc.git;a=commitdiff;h=7c1f4834d398163d1ac8101e35e9c36fc3176e6e" patch="1">http://sourceware.org/git/?p=glibc.git;a=commitdiff;h=7c1f4834d398163d1ac8101e35e9c36fc3176e6e</ref>
      <ref source="MLIST" url="http://sourceware.org/ml/libc-alpha/2012-02/msg00023.html">[libc-alpha] 20120202 [PATCH] vfprintf: validate nargs and positional offsets</ref>
      <ref source="MISC" url="http://www.phrack.org/issues.html?issue=67&amp;id=9#article">http://www.phrack.org/issues.html?issue=67&amp;id=9#article</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52201">52201</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=794766">https://bugzilla.redhat.com/show_bug.cgi?id=794766</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0865" seq="2012-0865" published="2012-02-21" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple open redirect vulnerabilities in CubeCart 3.0.20 and earlier allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the (1) r parameter to switch.php or (2) goto parameter to admin/login.php.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0058.html">20120210 CubeCart 3.0.20 (3.0.x) and lower | Open URL Redirection Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/12/4">[oss-security] 20120212 CubeCart 3.0.20 (3.0.x) and lower | Open URL Redirection Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/13/5">[oss-security] 20120213 Re: CubeCart 3.0.20 (3.0.x) and lower | Open URL Redirection Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/18/1">[oss-security] 20120217 Re: CubeCart 3.0.20 (3.0.x) and lower | Open URL Redirection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51966">51966</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026711">1026711</ref>
      <ref source="MISC" url="http://yehg.net/lab/pr0js/advisories/%5Bcubecart_3.0.20_3.0.x%5D_open_url_redirection">http://yehg.net/lab/pr0js/advisories/%5Bcubecart_3.0.20_3.0.x%5D_open_url_redirection</ref>
    </refs>
    <vuln_soft>
      <prod name="cubecart" vendor="cubecart">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0866" seq="2012-0866" published="2012-07-18" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CREATE TRIGGER in PostgreSQL 8.3.x before 8.3.18, 8.4.x before 8.4.11, 9.0.x before 9.0.7, and 9.1.x before 9.1.3 does not properly check the execute permission for trigger functions marked SECURITY DEFINER, which allows remote authenticated users to execute otherwise restricted triggers on arbitrary data by installing the trigger on an attacker-owned table.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-09/msg00060.html">openSUSE-SU-2012:1173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0677.html">RHSA-2012:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0678.html">RHSA-2012:0678</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2418">DSA-2418</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:026">MDVSA-2012:026</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:027">MDVSA-2012:027</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:092">MDVSA-2012:092</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1377/" adv="1">http://www.postgresql.org/about/news/1377/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.3/static/release-8-3-18.html">http://www.postgresql.org/docs/8.3/static/release-8-3-18.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.4/static/release-8-4-11.html">http://www.postgresql.org/docs/8.4/static/release-8-4-11.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.0/static/release-9-0-7.html">http://www.postgresql.org/docs/9.0/static/release-9-0-7.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.1/static/release-9-1-3.html">http://www.postgresql.org/docs/9.1/static/release-9-1-3.html</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.3"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.3.7"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.3.10"/>
        <vers num="8.3.11"/>
        <vers num="8.3.12"/>
        <vers num="8.3.13"/>
        <vers num="8.3.14"/>
        <vers num="8.3.15"/>
        <vers num="8.3.16"/>
        <vers num="8.3.17"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0867" seq="2012-0867" published="2012-07-18" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PostgreSQL 8.4.x before 8.4.11, 9.0.x before 9.0.7, and 9.1.x before 9.1.3 truncates the common name to only 32 characters when verifying SSL certificates, which allows remote attackers to spoof connections when the host name is exactly 32 characters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-09/msg00060.html" adv="1">openSUSE-SU-2012:1173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0678.html" adv="1">RHSA-2012:0678</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2418" adv="1">DSA-2418</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:026">MDVSA-2012:026</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1377/" adv="1">http://www.postgresql.org/about/news/1377/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.4/static/release-8-4-11.html" adv="1">http://www.postgresql.org/docs/8.4/static/release-8-4-11.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.0/static/release-9-0-7.html" adv="1">http://www.postgresql.org/docs/9.0/static/release-9-0-7.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.1/static/release-9-1-3.html" adv="1">http://www.postgresql.org/docs/9.1/static/release-9-1-3.html</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.2"/>
      </prod>
      <prod name="desktop_workstation" vendor="redhat">
        <vers num="5"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.2.z"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0868" seq="2012-0868" published="2012-07-18" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in pg_dump in PostgreSQL 8.3.x before 8.3.18, 8.4.x before 8.4.11, 9.0.x before 9.0.7, and 9.1.x before 9.1.3 allows user-assisted remote attackers to execute arbitrary SQL commands via a crafted file containing object names with newlines, which are inserted into an SQL script that is used when the database is restored.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-09/msg00060.html">openSUSE-SU-2012:1173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0677.html">RHSA-2012:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0678.html">RHSA-2012:0678</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2418">DSA-2418</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:026">MDVSA-2012:026</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:027">MDVSA-2012:027</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1377/" adv="1">http://www.postgresql.org/about/news/1377/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.3/static/release-8-3-18.html">http://www.postgresql.org/docs/8.3/static/release-8-3-18.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.4/static/release-8-4-11.html">http://www.postgresql.org/docs/8.4/static/release-8-4-11.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.0/static/release-9-0-7.html">http://www.postgresql.org/docs/9.0/static/release-9-0-7.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.1/static/release-9-1-3.html">http://www.postgresql.org/docs/9.1/static/release-9-1-3.html</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.3"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.3.7"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.3.10"/>
        <vers num="8.3.11"/>
        <vers num="8.3.12"/>
        <vers num="8.3.13"/>
        <vers num="8.3.14"/>
        <vers num="8.3.15"/>
        <vers num="8.3.16"/>
        <vers num="8.3.17"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0869" seq="2012-0869" published="2012-09-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in fup in Frams' Fast File EXchange (F*EX, aka fex) before 20120215 allows remote attackers to inject arbitrary web script or HTML via the id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0109.html">20120220 Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0112.html">20120220 Re: Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="CONFIRM" url="http://fex.rus.uni-stuttgart.de/fex.html" patch="1">http://fex.rus.uni-stuttgart.de/fex.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2414">DSA-2414</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/1">[oss-security] 20120220 Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/8">[oss-security] 20120220 Re: Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/23/2">[oss-security] 20120223 Re: Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52085">52085</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78966">fastfileexchange-fup-id-xss(78966)</ref>
    </refs>
    <vuln_soft>
      <prod name="fex" vendor="ulli_horlacher">
        <vers num="2011205"/>
        <vers num="20100208"/>
        <vers num="20110609"/>
        <vers num="20110610"/>
        <vers num="20110614"/>
        <vers num="20110615"/>
        <vers num="20110616"/>
        <vers num="20110621"/>
        <vers num="20110622"/>
        <vers num="20110627"/>
        <vers num="20110630"/>
        <vers num="20110701"/>
        <vers num="20110714"/>
        <vers num="20110716"/>
        <vers num="20110722"/>
        <vers num="20110726"/>
        <vers num="20110727"/>
        <vers num="20110730"/>
        <vers num="20110731"/>
        <vers num="20110803"/>
        <vers num="20110807"/>
        <vers num="20110808"/>
        <vers num="20110809"/>
        <vers num="20110810"/>
        <vers num="20110811"/>
        <vers num="20110813"/>
        <vers num="20110826"/>
        <vers num="20110829"/>
        <vers num="20110830"/>
        <vers num="20110901"/>
        <vers num="20110905"/>
        <vers num="20110906"/>
        <vers num="20110907"/>
        <vers num="20110919"/>
        <vers num="20110920"/>
        <vers num="20110921"/>
        <vers num="20110930"/>
        <vers num="20111003"/>
        <vers num="20111005"/>
        <vers num="20111013"/>
        <vers num="20111028"/>
        <vers num="20111102"/>
        <vers num="20111108"/>
        <vers num="20111115"/>
        <vers num="20111129"/>
        <vers num="20111230"/>
        <vers num="20111231"/>
        <vers num="20120102"/>
        <vers num="20120106"/>
        <vers num="20120117"/>
        <vers num="20120125"/>
        <vers num="20120201"/>
        <vers num="20120202"/>
        <vers num="20120203"/>
        <vers num="20120204"/>
        <vers num="20120207" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0870" seq="2012-0870" published="2012-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in process.c in smbd in Samba 3.0, as used in the file-sharing service on the BlackBerry PlayBook tablet before 2.0.0.7971 and other products, allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a Batched (aka AndX) request that triggers infinite recursion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://btsc.webapps.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB29565" adv="1" patch="1">http://btsc.webapps.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB29565</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html">APPLE-SA-2012-05-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00008.html">SUSE-SU-2012:0337</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00009.html">SUSE-SU-2012:0338</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00008.html">SUSE-SU-2012:0502</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00014.html">SUSE-SU-2012:0515</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281">http://support.apple.com/kb/HT5281</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1374-1">USN-1374-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=795509" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=795509</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73361">blackberry-playbook-samba-code-execution(73361)</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.0.0"/>
      </prod>
      <prod name="blackberry_playbook_tablet" vendor="rim">
        <vers num="-"/>
      </prod>
      <prod name="blackberry_playbook_os" vendor="rim">
        <vers num="1.0"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.7.2942"/>
        <vers num="1.0.7.3312"/>
        <vers num="1.0.8.4985"/>
        <vers num="1.0.8.6067"/>
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0871" seq="2012-0871" published="2014-04-18" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">The session_link_x11_socket function in login/logind-session.c in systemd-logind in systemd, possibly 37 and earlier, allows local users to create or overwrite arbitrary files via a symlink attack on the X11 user directory in /run/user/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/systemd/systemd/commit/?id=fc3c1c6e091ea16ad5600b145201ec535bbb5d7c">http://cgit.freedesktop.org/systemd/systemd/commit/?id=fc3c1c6e091ea16ad5600b145201ec535bbb5d7c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00030.html">SUSE-SA:2012:001</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=747154">https://bugzilla.novell.com/show_bug.cgi?id=747154</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=795853">https://bugzilla.redhat.com/show_bug.cgi?id=795853</ref>
    </refs>
    <vuln_soft>
      <prod name="systemd" vendor="lennart_poettering">
        <vers num="001"/>
        <vers num="002"/>
        <vers num="003"/>
        <vers num="004"/>
        <vers num="005"/>
        <vers num="006"/>
        <vers num="007"/>
        <vers num="008"/>
        <vers num="009"/>
        <vers num="010"/>
        <vers num="011"/>
        <vers num="012"/>
        <vers num="013"/>
        <vers num="014"/>
        <vers num="015"/>
        <vers num="016"/>
        <vers num="017"/>
        <vers num="018"/>
        <vers num="019"/>
        <vers num="020"/>
        <vers num="021"/>
        <vers num="022"/>
        <vers num="023"/>
        <vers num="024"/>
        <vers num="025"/>
        <vers num="026"/>
        <vers num="027"/>
        <vers num="028"/>
        <vers num="029"/>
        <vers num="030"/>
        <vers num="031"/>
        <vers num="032"/>
        <vers num="033"/>
        <vers num="034"/>
        <vers num="035"/>
        <vers num="036"/>
        <vers num="037" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0872" seq="2012-0872" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in OxWall 1.1.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) captchaField, (2) email, (3) form_name, (4) password, (5) realname, (6) repeatPassword, or (7) username parameters to Oxwall/join; (8) captcha, (9) email, (10) form_name, (11) from, or (12) subject parameters to Oxwall/contact; (13) tag parameter to Oxwall/blogs/browse-by-tag; or (14) PATH_INFO to Oxwall/photo/viewlist/tagged, (15) Oxwall/photo/viewlist, or (16) Oxwall/video/viewlist.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0106.html">20120220 OxWall 1.1.1 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0113.html">20120220 Re: [oss-security] OxWall 1.1.1 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/10">[oss-security] 20120220 Re: OxWall 1.1.1 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/5">[oss-security] 20120221 OxWall 1.1.1 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52090">52090</ref>
      <ref source="MISC" url="http://yehg.net/lab/pr0js/advisories/%5BOxWall_1.1.1%5D_xss">http://yehg.net/lab/pr0js/advisories/%5BOxWall_1.1.1%5D_xss</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73466">oxwall-multiple-xss(73466)</ref>
    </refs>
    <vuln_soft>
      <prod name="oxwall" vendor="oxwall">
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0873" seq="2012-0873" published="2012-02-23" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Boonex Dolphin before 7.0.8 allow remote attackers to inject arbitrary web script or HTML via the (1) explain parameter to explanation.php or the (2) photos_only, (3) online_only, or (4) mode parameters to viewFriends.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0107.html">20120220 Dolphin 7.0.7 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.boonex.com/n/dolphin-7-0-8-released">http://www.boonex.com/n/dolphin-7-0-8-released</ref>
      <ref source="CONFIRM" url="http://www.boonex.com/trac/dolphin/changeset/15282" patch="1">http://www.boonex.com/trac/dolphin/changeset/15282</ref>
      <ref source="CONFIRM" url="http://www.boonex.com/trac/dolphin/changeset/15283" patch="1">http://www.boonex.com/trac/dolphin/changeset/15283</ref>
      <ref source="CONFIRM" url="http://www.boonex.com/trac/dolphin/ticket/2530" patch="1">http://www.boonex.com/trac/dolphin/ticket/2530</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/11">[oss-security] 20120220 Re: Dolphin 7.0.7 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/6">[oss-security] 20120221 Dolphin 7.0.7 &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52088">52088</ref>
      <ref source="MISC" url="http://yehg.net/lab/pr0js/advisories/%5BDolphin_7.0.7%5D_xss">http://yehg.net/lab/pr0js/advisories/%5BDolphin_7.0.7%5D_xss</ref>
    </refs>
    <vuln_soft>
      <prod name="dolphin" vendor="boonex">
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="6.1.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3" edition="beta"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0874" seq="2012-0874" published="2013-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) JMXInvokerHAServlet and (2) EJBInvokerHAServlet invoker servlets in JBoss Enterprise Application Platform (EAP) before 5.2.0, Web Platform (EWP) before 5.2.0, BRMS Platform before 5.3.1, and SOA Platform before 5.3.1 do not require authentication by default in certain profiles, which might allow remote attackers to invoke MBean methods and execute arbitrary code via unspecified vectors.  NOTE: this issue can only be exploited when the interceptor is not properly configured with a "second layer of authentication," or when used in conjunction with other vulnerabilities that bypass this second layer.</descript>
      <descript source="nvd">Per http://rhn.redhat.com/errata/RHSA-2013-0192.html "This JBoss Enterprise Application Platform 5.2.0 release serves as a replacement for JBoss Enterprise Application Platform 5.1.2, and includes bug fixes and enhancements." Per http://rhn.redhat.com/errata/RHSA-2013-0196.html "This JBoss Enterprise Web Platform 5.2.0 release serves as a replacement for JBoss Enterprise Web Platform 5.1.2, and includes bug fixes and enhancements."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-12/0134.html">20131219 ESA-2013-094: EMC Data Protection Advisor JBOSS Remote Code Execution Vulnerability</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0191.html" adv="1">RHSA-2013:0191</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0192.html" adv="1">RHSA-2013:0192</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0193.html" adv="1">RHSA-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0194.html" adv="1">RHSA-2013:0194</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0195.html" adv="1">RHSA-2013:0195</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0196.html" adv="1">RHSA-2013:0196</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0197.html" adv="1">RHSA-2013:0197</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0198.html" adv="1">RHSA-2013:0198</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0221.html" adv="1">RHSA-2013:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0533.html">RHSA-2013:0533</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1028042">1028042</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30211">30211</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57552">57552</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=795645">https://bugzilla.redhat.com/show_bug.cgi?id=795645</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81511">jboss-eap-jmxinvokerhaservlet-code-exec(81511)</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_enterprise_brms_platform" vendor="redhat">
        <vers num="5.3.0" prev="1"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0875" seq="2012-0875" published="2014-02-04" modified="2014-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">SystemTap 1.7, 1.6.7, and probably other versions, when unprivileged mode is enabled, allows local users to obtain sensitive information from kernel memory or cause a denial of service (kernel panic and crash) via vectors related to crafted DWARF data, which triggers a read of an invalid pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00057.html">openSUSE-SU-2013:0475</ref>
      <ref source="MLIST" url="http://permalink.gmane.org/gmane.comp.security.oss.general/6987">[oss-security] 20120222 CVE-2012-0875: systemtap memory disclosure/kernel panic when processing malformed DWARF unwind data</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0376.html">RHSA-2012:0376</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026777">1026777</ref>
      <ref source="CONFIRM" url="http://sourceware.org/bugzilla/show_bug.cgi?id=13714">http://sourceware.org/bugzilla/show_bug.cgi?id=13714</ref>
      <ref source="CONFIRM" url="http://sourceware.org/git/?p=systemtap.git;a=commit;h=64b0cff3b">http://sourceware.org/git/?p=systemtap.git;a=commit;h=64b0cff3b</ref>
    </refs>
    <vuln_soft>
      <prod name="systemtap" vendor="systemtap">
        <vers num="1.6.7"/>
        <vers num="1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0876" seq="2012-0876" published="2012-07-03" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The XML parser (xmlparse.c) in expat before 2.1.0 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via an XML file with many identifiers with the same value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.python.org/issue13703#msg151870">http://bugs.python.org/issue13703#msg151870</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html">APPLE-SA-2013-10-22-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Dec/msg00005.html">APPLE-SA-2015-12-08-3</ref>
      <ref source="MLIST" url="http://mail.libexpat.org/pipermail/expat-discuss/2012-March/002768.html">[Expat-discuss] 20120304 Announcement: Expat 2.1.0 Beta can be tested</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0731.html">RHSA-2012:0731</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0062.html">RHSA-2016:0062</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/expat/files/expat/2.1.0/">http://sourceforge.net/projects/expat/files/expat/2.1.0/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;atid=110127&amp;aid=3496608&amp;group_id=10127">http://sourceforge.net/tracker/?func=detail&amp;atid=110127&amp;aid=3496608&amp;group_id=10127</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2525">DSA-2525</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:041">MDVSA-2012:041</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52379">52379</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1527-1">USN-1527-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1613-1">USN-1613-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1613-2">USN-1613-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205637">https://support.apple.com/HT205637</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-20">https://www.tenable.com/security/tns-2016-20</ref>
    </refs>
    <vuln_soft>
      <prod name="expat" vendor="libexpat">
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.4"/>
        <vers num="1.95.5"/>
        <vers num="1.95.6"/>
        <vers num="1.95.7"/>
        <vers num="1.95.8"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0878" seq="2012-0878" published="2012-05-01" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Paste Script 1.7.5 and earlier does not properly set group memberships during execution with root privileges, which might allow remote attackers to bypass intended file-access restrictions by leveraging a web application that uses the local filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://groups.google.com/group/paste-users/browse_thread/thread/2aa651ba331c2471">http://groups.google.com/group/paste-users/browse_thread/thread/2aa651ba331c2471</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1206.html">RHSA-2012:1206</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/23/1" patch="1">[oss-security] 20120223 CVE Request -- python-paste-script: Supplementary groups not dropped when started an application with "paster serve" as root</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/23/4">[oss-security] 20120223 Re: CVE Request -- python-paste-script: Supplementary groups not dropped when started an application with "paster serve" as root</ref>
      <ref source="CONFIRM" url="https://bitbucket.org/ianb/pastescript/changeset/a19e462769b4" patch="1">https://bitbucket.org/ianb/pastescript/changeset/a19e462769b4</ref>
      <ref source="MISC" url="https://bitbucket.org/ianb/pastescript/pull-request/3/fix-group-permissions-for-pastescriptserve" patch="1">https://bitbucket.org/ianb/pastescript/pull-request/3/fix-group-permissions-for-pastescriptserve</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=796790">https://bugzilla.redhat.com/show_bug.cgi?id=796790</ref>
    </refs>
    <vuln_soft>
      <prod name="paste" vendor="pythonpaste">
        <vers num="1.7.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0879" seq="2012-0879" published="2012-05-17" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The I/O implementation for block devices in the Linux kernel before 2.6.33 does not properly handle the CLONE_IO feature, which allows local users to cause a denial of service (I/O instability) by starting multiple processes that share an I/O context.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.33">http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.33</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=61cc74fbb87af6aa551a06a370590c9bc07e29d9">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=61cc74fbb87af6aa551a06a370590c9bc07e29d9</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b69f2292063d2caf37ca9aec7d63ded203701bf3">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b69f2292063d2caf37ca9aec7d63ded203701bf3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00013.html">SUSE-SU-2012:0616</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139447903326211&amp;w=2">HPSBGN02970</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0481.html">RHSA-2012:0481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2469">DSA-2469</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/23/5">[oss-security] 20120223 Re: CVE request -- kernel: block: CLONE_IO io_context refcounting issues</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027086">1027086</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1408-1">USN-1408-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1410-1">USN-1410-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1411-1">USN-1411-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=796829">https://bugzilla.redhat.com/show_bug.cgi?id=796829</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/61cc74fbb87af6aa551a06a370590c9bc07e29d9">https://github.com/torvalds/linux/commit/61cc74fbb87af6aa551a06a370590c9bc07e29d9</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/b69f2292063d2caf37ca9aec7d63ded203701bf3">https://github.com/torvalds/linux/commit/b69f2292063d2caf37ca9aec7d63ded203701bf3</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0880" seq="2012-0880" published="2017-08-08" modified="2017-08-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Apache Xerces-C++ allows remote attackers to cause a denial of service (CPU consumption) via a crafted message sent to an XML service that causes hash table collisions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q3/96" adv="1">[oss-security] 20140708 Summer bug cleaning - some Hash DoS stuff</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=787103" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=787103</ref>
    </refs>
    <vuln_soft>
      <prod name="xerces-c++" vendor="apache">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0881" seq="2012-0881" published="2017-10-30" modified="2019-04-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/07/08/11">[oss-security] 20140708 Summer bug cleaning - some Hash DoS stuff</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=787104">https://bugzilla.redhat.com/show_bug.cgi?id=787104</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/XERCESJ-1685" adv="1" patch="1">https://issues.apache.org/jira/browse/XERCESJ-1685</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/49dc6702104a86ecbb40292dcd329ce9ae4c32b74733199ecab14a73@%3Cj-users.xerces.apache.org%3E" adv="1" patch="1">[j-users] 20180503 [ANNOUNCEMENT]: Apache Xerces-J 2.12.0 now available</ref>
    </refs>
    <vuln_soft>
      <prod name="xerces2_java" vendor="apache">
        <vers num="2.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0882" seq="2012-0882" published="2012-12-21" modified="2012-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in yaSSL, as used in MySQL 5.5.20 and possibly other versions including 5.5.x before 5.5.22 and 5.1.x before 5.1.62, allows remote attackers to execute arbitrary code via unspecified vectors, as demonstrated by VulnDisco Pack Professional 9.17.  NOTE: as of 20120224, this disclosure has no actionable information. However, because the module author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes.  NOTE: due to lack of details, it is not clear whether this issue is a duplicate of CVE-2012-0492 or another CVE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/24/2">[oss-security] 20120224 Re: MySQL 0-day - does it need a CVE?</ref>
      <ref source="MISC" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_0882buffer_overflow_vulnerability" adv="1">https://blogs.oracle.com/sunsecurity/entry/cve_2012_0882buffer_overflow_vulnerability</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=789141">https://bugzilla.redhat.com/show_bug.cgi?id=789141</ref>
      <ref source="MLIST" url="https://lists.immunityinc.com/pipermail/canvas/2012-February/000011.html">[Canvas] 20120207 VulnDisco Pack Professional 9.17</ref>
      <ref source="MLIST" url="https://lists.immunityinc.com/pipermail/canvas/2012-February/000014.html">[Canvas] 20120223 VulnDisco MySQL 0day</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0883" seq="2012-0883" published="2012-04-18" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">envvars (aka envvars-std) in the Apache HTTP Server before 2.4.2 places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trojan horse DSO in the current working directory during execution of apachectl.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.apache.devel/48158">[dev] 20120417 [ANNOUNCEMENT] Apache HTTP Server 2.4.2 Released</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00009.html">openSUSE-SU-2013:0243</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00012.html">openSUSE-SU-2013:0248</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134012830914727&amp;w=2">SSRT100856</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1296428" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1296428</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/httpd/Announcement2.4.html" adv="1">http://www.apache.org/dist/httpd/Announcement2.4.html</ref>
      <ref source="CONFIRM" url="http://www.apachelounge.com/Changelog-2.4.html">http://www.apachelounge.com/Changelog-2.4.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53046">53046</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026932">1026932</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74901">apache-ldlibrarypath-code-execution(74901)</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862">SSRT101209</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="0.8.11"/>
        <vers num="0.8.14"/>
        <vers num="1.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.9"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.3.34"/>
        <vers num="1.3.35"/>
        <vers num="1.3.36"/>
        <vers num="1.3.37"/>
        <vers num="1.3.38"/>
        <vers num="1.3.39"/>
        <vers num="1.3.41"/>
        <vers num="1.3.42"/>
        <vers num="1.3.65"/>
        <vers num="1.3.68"/>
        <vers num="1.4.0"/>
        <vers num="1.99"/>
        <vers num="2.0"/>
        <vers num="2.0.9"/>
        <vers num="2.0.28" edition="beta"/>
        <vers num="2.0.32" edition="beta"/>
        <vers num="2.0.34" edition="beta"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.0.40"/>
        <vers num="2.0.41"/>
        <vers num="2.0.42"/>
        <vers num="2.0.43"/>
        <vers num="2.0.44"/>
        <vers num="2.0.45"/>
        <vers num="2.0.46"/>
        <vers num="2.0.47"/>
        <vers num="2.0.48"/>
        <vers num="2.0.49"/>
        <vers num="2.0.50"/>
        <vers num="2.0.51"/>
        <vers num="2.0.52"/>
        <vers num="2.0.53"/>
        <vers num="2.0.54"/>
        <vers num="2.0.55"/>
        <vers num="2.0.56"/>
        <vers num="2.0.57"/>
        <vers num="2.0.58"/>
        <vers num="2.0.59"/>
        <vers num="2.0.60"/>
        <vers num="2.0.61"/>
        <vers num="2.0.63"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0884" seq="2012-0884" published="2012-03-12" modified="2018-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The implementation of Cryptographic Message Syntax (CMS) and PKCS #7 in OpenSSL before 0.9.8u and 1.x before 1.0.0h does not properly restrict certain oracle behavior, which makes it easier for context-dependent attackers to decrypt data via a Million Message Attack (MMA) adaptive chosen ciphertext attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077086.html">FEDORA-2012-4665</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077221.html">FEDORA-2012-4659</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077666.html">FEDORA-2012-4630</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092905.html">FEDORA-2012-18035</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728068926468&amp;w=2">HPSBUX02782</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133951357207000&amp;w=2">SSRT100852</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134039053214295&amp;w=2">HPSBOV02793</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0426.html">RHSA-2012:0426</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0488.html">RHSA-2012:0488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1306.html">RHSA-2012:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1307.html">RHSA-2012:1307</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1308.html">RHSA-2012:1308</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48580">48580</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2454">DSA-2454</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/737740">VU#737740</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20120312.txt" adv="1">http://www.openssl.org/news/secadv_20120312.txt</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564</ref>
      <ref source="CONFIRM" url="https://downloads.avaya.com/css/P8/documents/100162507">https://downloads.avaya.com/css/P8/documents/100162507</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14330767">openSUSE-SU-2012:0547</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.0b"/>
        <vers num="0.9.1b"/>
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.5a"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6a"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0885" seq="2012-0885" published="2012-01-25" modified="2012-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">chan_sip.c in Asterisk Open Source 1.8.x before 1.8.8.2 and 10.x before 10.0.1, when the res_srtp module is used and media support is improperly configured, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted SDP message with a crypto attribute and a (1) video or (2) text media type, as demonstrated by CSipSimple.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-001.html" adv="1">http://downloads.asterisk.org/pub/security/AST-2012-001.html</ref>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-001-1.8.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2012-001-1.8.diff</ref>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-001-10.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2012-001-10.diff</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/16">[oss-security] 20120120 CVE Request -- Asterisk AST-2012-001 / Remote DoS while processing crypto line for media stream with non-existing RTP</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/18">[oss-security] 20120120 Re: CVE Request -- Asterisk AST-2012-001 / Remote DoS while processing crypto line for media stream with non-existing RTP</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=783487">https://bugzilla.redhat.com/show_bug.cgi?id=783487</ref>
      <ref source="CONFIRM" url="https://issues.asterisk.org/jira/browse/ASTERISK-19202">https://issues.asterisk.org/jira/browse/ASTERISK-19202</ref>
      <ref source="CONFIRM" url="https://issues.asterisk.org/jira/secure/attachment/42202/issueA19202_crypto_if_uninited_text_or_video.patch">https://issues.asterisk.org/jira/secure/attachment/42202/issueA19202_crypto_if_uninited_text_or_video.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="open_source" vendor="asterisk">
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.0" edition="rc5"/>
        <vers num="1.8.1" edition="rc1"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2" edition="rc1"/>
        <vers num="1.8.2.1"/>
        <vers num="1.8.2.2"/>
        <vers num="1.8.2.3"/>
        <vers num="1.8.2.4"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.3.1"/>
        <vers num="1.8.3.2"/>
        <vers num="1.8.3.3"/>
        <vers num="1.8.4" edition="rc1"/>
        <vers num="1.8.4" edition="rc2"/>
        <vers num="1.8.4" edition="rc3"/>
        <vers num="1.8.4.1"/>
        <vers num="1.8.4.2"/>
        <vers num="1.8.4.3"/>
        <vers num="1.8.4.4"/>
        <vers num="1.8.5" edition="rc1"/>
        <vers num="1.8.5.0"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.7.1"/>
        <vers num="1.8.7.2"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.8.1"/>
        <vers num="10.0.0" edition="beta1"/>
        <vers num="10.0.0" edition="beta2"/>
        <vers num="10.0.0" edition="rc1"/>
        <vers num="10.0.0" edition="rc2"/>
        <vers num="10.0.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0891" seq="2012-0891" published="2014-03-14" modified="2019-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Puppet Dashboard 1.0 before 1.2.5 and Enterprise 1.0 before 1.2.5 and 2.x before 2.0.1 allow remote attackers to inject arbitrary web script or HTML via unspecified fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2012-0891" adv="1">http://puppetlabs.com/security/cve/cve-2012-0891</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet_dashboard" vendor="puppet">
        <vers num="1.0.0"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2.0"/>
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0895" seq="2012-0895" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in map/map.php in the Count Per Day module before 3.1.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the map parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/108631/countperday-downloadxss.txt">http://packetstormsecurity.org/files/108631/countperday-downloadxss.txt</ref>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/488883/count-per-day">http://plugins.trac.wordpress.org/changeset/488883/count-per-day</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/count-per-day/changelog/">http://wordpress.org/extend/plugins/count-per-day/changelog/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18355">18355</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51402">51402</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72384">countperday-map-xss(72384)</ref>
    </refs>
    <vuln_soft>
      <prod name="count_per_day" vendor="tom_braider">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.2"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.13.1"/>
        <vers num="2.14"/>
        <vers num="2.15"/>
        <vers num="2.15.1"/>
        <vers num="2.16"/>
        <vers num="2.16.1"/>
        <vers num="2.17"/>
        <vers num="3.0"/>
        <vers num="3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0896" seq="2012-0896" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in download.php in the Count Per Day module before 3.1.1 for WordPress allows remote attackers to read arbitrary files via the f parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/108631/countperday-downloadxss.txt">http://packetstormsecurity.org/files/108631/countperday-downloadxss.txt</ref>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/488883/count-per-day">http://plugins.trac.wordpress.org/changeset/488883/count-per-day</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/count-per-day/changelog/">http://wordpress.org/extend/plugins/count-per-day/changelog/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18355">18355</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51402">51402</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72385">countperday-download-file-download(72385)</ref>
    </refs>
    <vuln_soft>
      <prod name="count_per_day" vendor="tom_braider">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.2"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.13.1"/>
        <vers num="2.14"/>
        <vers num="2.15"/>
        <vers num="2.15.1"/>
        <vers num="2.16"/>
        <vers num="2.16.1"/>
        <vers num="2.17"/>
        <vers num="3.0"/>
        <vers num="3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0897" seq="2012-0897" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the JPEG2000 plugin in IrfanView PlugIns before 4.33 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.irfanview.com/history_old.htm">http://www.irfanview.com/history_old.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51426">51426</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032529">1032529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72398">irfanview-qcd-bo(72398)</ref>
    </refs>
    <vuln_soft>
      <prod name="irfanview" vendor="irfanview">
        <vers num="1.70"/>
        <vers num="1.75"/>
        <vers num="1.80"/>
        <vers num="1.85"/>
        <vers num="1.90"/>
        <vers num="1.95"/>
        <vers num="1.97"/>
        <vers num="1.98"/>
        <vers num="1.98a"/>
        <vers num="1.99"/>
        <vers num="2.00"/>
        <vers num="2.05"/>
        <vers num="2.07"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.15"/>
        <vers num="2.17"/>
        <vers num="2.18"/>
        <vers num="2.20"/>
        <vers num="2.22"/>
        <vers num="2.25"/>
        <vers num="2.27"/>
        <vers num="2.30"/>
        <vers num="2.32"/>
        <vers num="2.35"/>
        <vers num="2.37"/>
        <vers num="2.40"/>
        <vers num="2.50"/>
        <vers num="2.52"/>
        <vers num="2.55"/>
        <vers num="2.60"/>
        <vers num="2.62"/>
        <vers num="2.63"/>
        <vers num="2.65"/>
        <vers num="2.66"/>
        <vers num="2.68"/>
        <vers num="2.80"/>
        <vers num="2.82"/>
        <vers num="2.83"/>
        <vers num="2.85"/>
        <vers num="2.90"/>
        <vers num="2.92"/>
        <vers num="2.95"/>
        <vers num="2.97"/>
        <vers num="2.98"/>
        <vers num="3.00"/>
        <vers num="3.0.7"/>
        <vers num="3.02"/>
        <vers num="3.05"/>
        <vers num="3.07"/>
        <vers num="3.10"/>
        <vers num="3.12"/>
        <vers num="3.15"/>
        <vers num="3.17"/>
        <vers num="3.20"/>
        <vers num="3.21"/>
        <vers num="3.25"/>
        <vers num="3.30"/>
        <vers num="3.33"/>
        <vers num="3.35"/>
        <vers num="3.36"/>
        <vers num="3.50"/>
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.61"/>
        <vers num="3.70"/>
        <vers num="3.75"/>
        <vers num="3.80"/>
        <vers num="3.85"/>
        <vers num="3.90"/>
        <vers num="3.91"/>
        <vers num="3.92"/>
        <vers num="3.95"/>
        <vers num="3.97"/>
        <vers num="3.98"/>
        <vers num="3.99"/>
        <vers num="4.00"/>
        <vers num="4.10"/>
        <vers num="4.20"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.27"/>
        <vers num="4.28"/>
        <vers num="4.30"/>
        <vers num="4.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0898" seq="2012-0898" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in meb_download.php in the myEASYbackup plugin 1.0.8.1 for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the dwn_file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/108711/wpmyeasybackup-traversal.txt">http://packetstormsecurity.org/files/view/108711/wpmyeasybackup-traversal.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72404">myeasy-mebdownload-directory-traversal(72404)</ref>
    </refs>
    <vuln_soft>
      <prod name="myeasybackup" vendor="camaleo">
        <vers num="1.0.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0899" seq="2012-0899" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in referencement/sites_inscription.php in Annuaire PHP allows remote attackers to inject arbitrary web script or HTML via the url parameter and possibly the nom parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/108719/annuaire-xss.txt">http://packetstormsecurity.org/files/view/108719/annuaire-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51434">51434</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72407">annuaire-sitesinscription-xss(72407)</ref>
    </refs>
    <vuln_soft>
      <prod name="annuaire_php" vendor="annuairephp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0900" seq="2012-0900" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Beehive Forum 1.0.1 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) forum/register.php or (2) forum/logon.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0103.html">20120115 Beehive Forum 101 Multiple XSS vulnerabilities</ref>
      <ref source="MISC" url="http://www.darksecurity.de/advisories/SSCHADV2011-042.txt">http://www.darksecurity.de/advisories/SSCHADV2011-042.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51424">51424</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72411">beehiveforum101-multiple-xss(72411)</ref>
    </refs>
    <vuln_soft>
      <prod name="beehive_forum" vendor="beehive_forum">
        <vers num="1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0901" seq="2012-0901" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in yousaytoo.php in YouSayToo auto-publishing plugin 1.0 for WordPress allows remote attackers to inject arbitrary web script or HTML via the submit parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/108470/wpystap-xss.txt">http://packetstormsecurity.org/files/view/108470/wpystap-xss.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72271">yousaytooautopublishing-yousaytoo-xss(72271)</ref>
    </refs>
    <vuln_soft>
      <prod name="yousaytoo" vendor="attenzione">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0902" seq="2012-0902" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">AirTies Air 4450 1.1.2.18 allows remote attackers to cause a denial of service (reboot) via a direct request to cgi-bin/loader.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18336">18336</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51320">51320</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72200">airties-4450-cgibin-dos(72200)</ref>
    </refs>
    <vuln_soft>
      <prod name="air_4450" vendor="airties">
        <vers num="1.1.2.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0903" seq="2012-0903" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Zimbra Desktop 7.1.2 b10978 allow remote attackers to inject arbitrary web script or HTML via the (1) Username or (2) MailBox Name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/108715/VL-378.txt">http://packetstormsecurity.org/files/view/108715/VL-378.txt</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jan/244">20120116 Zimbra Desktop v7.1.2 - Persistent Software Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51436">51436</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=378">http://www.vulnerability-lab.com/get_content.php?id=378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72405">zimbra-labelname-xss(72405)</ref>
    </refs>
    <vuln_soft>
      <prod name="zimbra_desktop" vendor="vmware">
        <vers num="7.1.2" edition="b10978"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0904" seq="2012-0904" published="2012-01-20" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VLC media player 1.1.11 allows remote attackers to cause a denial of service (crash) via a long string in an amr file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0033.html">20120104 VLC media player v1.1.11 (.amr) Local Crash PoC</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18309">18309</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51255">51255</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72085">vlcmediaplayer-amr-dos(72085)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14327">oval:org.mitre.oval:def:14327</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="1.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0905" seq="2012-0905" published="2012-01-20" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in deV!L'z Clanportal (DZCP) Gamebase addon allows remote attackers to execute arbitrary SQL commands via the gameid parameter in a detail action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18385">18385</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72452">clanportal-index-sql-injection(72452)</ref>
    </refs>
    <vuln_soft>
      <prod name="dev!l'z_clanportal_gamebase_addon" vendor="dev!l's">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0906" seq="2012-0906" published="2012-01-20" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Moviebase addon for deV!L'z Clanportal (DZCP) 1.5.5 allows remote attackers to execute arbitrary SQL commands via the id parameter in a showkat action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18386">18386</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72453">clanportal-id-sql-injection(72453)</ref>
    </refs>
    <vuln_soft>
      <prod name="moviebase_addon" vendor="mystarmedia">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0907" seq="2012-0907" published="2012-01-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web player in NeoAxis NeoAxis web player 1.4 and earlier allows user-assisted remote attackers to write arbitrary files via a .. (dot dot) in a filename in the neoaxis_web_application_win32.zip ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://aluigi.altervista.org/adv/neoaxis_1-adv.txt">http://aluigi.altervista.org/adv/neoaxis_1-adv.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72427">neoaxis-neoaxis-directory-traversal(72427)</ref>
    </refs>
    <vuln_soft>
      <prod name="neoaxis_web_player" vendor="neoaxis">
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0908" seq="2012-0908" published="2012-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in logout.php in SimpleSAMLphp 1.8.1 and possibly other versions before 1.8.2 allows remote attackers to inject arbitrary web script or HTML via the link_href parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/simplesamlphp/issues/detail?id=468">http://code.google.com/p/simplesamlphp/issues/detail?id=468</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/20/20">[oss-security] 20120120 Re: CVE request: simpleSAMLphp 1.8.2 cross site scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51372">51372</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72313">simplesamlphp-nocookie-logout-xss(72313)</ref>
    </refs>
    <vuln_soft>
      <prod name="simplesamlphp" vendor="simplesamlphp">
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0909" seq="2012-0909" published="2012-01-24" modified="2012-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Horde_Form in Horde Groupware Webmail Edition before 4.0.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to email verification.  NOTE: Some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.horde.org/apps/webmail/docs/CHANGES">http://www.horde.org/apps/webmail/docs/CHANGES</ref>
      <ref source="CONFIRM" url="http://www.horde.org/apps/webmail/docs/RELEASE_NOTES">http://www.horde.org/apps/webmail/docs/RELEASE_NOTES</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/01/22/2">[oss-security] 20120121 Re: Re: CVE Request -- Horde IMP -- Multiple XSS flaws</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51586">51586</ref>
    </refs>
    <vuln_soft>
      <prod name="groupware_webmail_edition" vendor="horde">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0911" seq="2012-0911" published="2012-07-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TikiWiki CMS/Groupware before 6.7 LTS and before 8.4 allows remote attackers to execute arbitrary PHP code via a crafted serialized object in the (1) cookieName to lib/banners/bannerlib.php; (2) printpages or (3) printstructures parameter to (a) tiki-print_multi_pages.php or (b) tiki-print_pages.php; or (4) sendpages, (5) sendstructures, or (6) sendarticles parameter to tiki-send_objects.php, which is not properly handled when processed by the unserialize function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-07/0020.html">20120704 [CVE-2012-0911] Tiki Wiki CMS Groupware &lt;= 8.3 "unserialize()" PHP Code Execution</ref>
      <ref source="CONFIRM" url="http://dev.tiki.org/item4109" adv="1" patch="1">http://dev.tiki.org/item4109</ref>
      <ref source="CONFIRM" url="http://info.tiki.org/article190-Tiki-Wiki-CMS-Groupware-Updates-Tiki-6-7-LTS" patch="1">http://info.tiki.org/article190-Tiki-Wiki-CMS-Groupware-Updates-Tiki-6-7-LTS</ref>
      <ref source="CONFIRM" url="http://info.tiki.org/article191-Tiki-Releases-8-4" patch="1">http://info.tiki.org/article191-Tiki-Releases-8-4</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19573">19573</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19630">19630</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54298">54298</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76758">tikiwiki-unserialize-code-exec(76758)</ref>
    </refs>
    <vuln_soft>
      <prod name="tikiwiki_cms/groupware" vendor="tiki">
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3" edition="-:lts"/>
        <vers num="6.5" prev="1" edition="-:lts"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0912" seq="2012-0912" published="2012-01-24" modified="2012-01-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Stoneware webNetwork before 6.0.8.0 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf" adv="1">http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf</ref>
      <ref source="CONFIRM" url="http://www.stone-ware.com/swql.jsp?kb=d1960" adv="1">http://www.stone-ware.com/swql.jsp?kb=d1960</ref>
    </refs>
    <vuln_soft>
      <prod name="webnetwork" vendor="stone-ware">
        <vers num="6.0.5.0"/>
        <vers num="6.0.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0913" seq="2012-0913" published="2012-01-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in checklogin.aspx in ICloudCenter ICTimeAttendance 1.0 allows remote attackers to execute arbitrary SQL commands via the passw parameter.  NOTE: Some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18394">18394</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51589">51589</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72569">ictimeattendance-passw-sql-injection(72569)</ref>
    </refs>
    <vuln_soft>
      <prod name="ictimeattendance" vendor="icloudcenter">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0914" seq="2012-0914" published="2012-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in display_renderers/panels_renderer_editor.class.php in the admin view in the Panels module 6.x-2.x before 6.x-3.10 and 7.x-3.x before 7.x-3.0 for Drupal allows remote authenticated users with certain privileges to inject arbitrary web script or HTML via the Region title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1409436" adv="1" patch="1">http://drupal.org/node/1409436</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1409446" patch="1">http://drupal.org/node/1409446</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1409448" patch="1">http://drupal.org/node/1409448</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/panels.git/commit/2066d59">http://drupalcode.org/project/panels.git/commit/2066d59</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/panels.git/commit/d844942">http://drupalcode.org/project/panels.git/commit/d844942</ref>
      <ref source="MISC" url="http://www.madirish.net/content/drupal-panels-6x-39-xss-vulnerability" patch="1">http://www.madirish.net/content/drupal-panels-6x-39-xss-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51568">51568</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72549">drupal-panels-unspecified-xss(72549)</ref>
    </refs>
    <vuln_soft>
      <prod name="panels" vendor="earl_miles">
        <vers num="6.x-3.0" edition="alpha1"/>
        <vers num="6.x-3.0" edition="alpha2"/>
        <vers num="6.x-3.0" edition="alpha3"/>
        <vers num="6.x-3.0" edition="alpha4"/>
        <vers num="6.x-3.0" edition="beta1"/>
        <vers num="6.x-3.0" edition="beta2"/>
        <vers num="6.x-3.0" edition="beta4"/>
        <vers num="6.x-3.0" edition="rc1"/>
        <vers num="6.x-3.1"/>
        <vers num="6.x-3.2"/>
        <vers num="6.x-3.3"/>
        <vers num="6.x-3.4"/>
        <vers num="6.x-3.5"/>
        <vers num="6.x-3.7"/>
        <vers num="6.x-3.8"/>
        <vers num="6.x-3.9"/>
        <vers num="6.x-3.x" edition="dev"/>
        <vers num="7.x-3.0" edition="alpha1"/>
        <vers num="7.x-3.0" edition="alpha2"/>
        <vers num="7.x-3.0" edition="alpha3"/>
        <vers num="7.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0915" seq="2012-0915" published="2012-01-24" modified="2012-01-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in RenRen Talk 2.9 allows remote attackers to execute arbitrary code via crafted dimensions of a skin file, leading to a heap-based buffer overflow, as demonstrated using a BMP image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51585">51585</ref>
    </refs>
    <vuln_soft>
      <prod name="renren_talk" vendor="renren">
        <vers num="2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0916" seq="2012-0916" published="2012-01-24" modified="2012-01-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in RenRen Talk 2.9 allows remote attackers to execute arbitrary code via a crafted image in a chat message, as demonstrated using a PNG file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51585">51585</ref>
    </refs>
    <vuln_soft>
      <prod name="renren_talk" vendor="renren">
        <vers num="2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0917" seq="2012-0917" published="2012-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Hitachi IT Operations Analyzer 02-01, 02-51 through 02-51-01, and 02-53 through 02-53-02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-001/index.html" adv="1">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-001/index.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51340">51340</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72248">hitachi-it-unspecified-xss(72248)</ref>
    </refs>
    <vuln_soft>
      <prod name="it_operations_analyzer" vendor="hitachi">
        <vers num="02-01"/>
        <vers num="02-51"/>
        <vers num="02-51-01"/>
        <vers num="02-53"/>
        <vers num="02-53-01"/>
        <vers num="02-53-02"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0918" seq="2012-0918" published="2012-01-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Hitachi COBOL2002 Net Developer, Net Server Suite, and Net Client Suite 01-00, 01-01 through 01-01-/D, 01-02 through 01-02-/F, 01-03 through 01-03-/F, 02-00 through 02-00-/D, 02-01 through 02-01-/C, and possibly other versions before 02-01-/D allows remote attackers to execute arbitrary code via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-002/index.html" adv="1">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-002/index.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51580">51580</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72558">hitachi-cobol2002-unspec-code-exec(72558)</ref>
    </refs>
    <vuln_soft>
      <prod name="cobol2002_net_client_suite" vendor="hitachi">
        <vers num="01-00"/>
        <vers num="01-01"/>
        <vers num="01-01-/d"/>
        <vers num="01-02"/>
        <vers num="01-02-/f"/>
        <vers num="01-03"/>
        <vers num="01-03-/f"/>
        <vers num="02-00"/>
        <vers num="02-00-/d"/>
        <vers num="02-01"/>
      </prod>
      <prod name="cobol2002_net_developer" vendor="hitachi">
        <vers num="01-00"/>
        <vers num="01-01"/>
        <vers num="01-01-/d"/>
        <vers num="01-02"/>
        <vers num="01-02-/f"/>
        <vers num="01-03"/>
        <vers num="01-03-/f"/>
        <vers num="02-00"/>
        <vers num="02-00-/d"/>
        <vers num="02-01"/>
        <vers num="02-01-/c"/>
      </prod>
      <prod name="cobol2002_net_server_suite" vendor="hitachi">
        <vers num="01-00"/>
        <vers num="01-01"/>
        <vers num="01-01-/d"/>
        <vers num="01-02"/>
        <vers num="01-02-/f"/>
        <vers num="01-03"/>
        <vers num="01-03-/f"/>
        <vers num="02-00"/>
        <vers num="02-00-/d"/>
        <vers num="02-01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0919" seq="2012-0919" published="2012-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Hitachi IT Operations Director 02-50-01 through 02-50-07, 03-00 through 03-00-04, and possibly other versions before 03-00-06, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-001/index.html" adv="1">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-001/index.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51340">51340</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72248">hitachi-it-unspecified-xss(72248)</ref>
    </refs>
    <vuln_soft>
      <prod name="it_operations_director" vendor="hitachi">
        <vers num="02-50-01"/>
        <vers num="02-50-06"/>
        <vers num="02-50-07"/>
        <vers num="03-00"/>
        <vers num="03-00-04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0920" seq="2012-0920" published="2012-06-05" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Dropbear SSH Server 0.52 through 2012.54, when command restriction and public key authentication are enabled, allows remote authenticated users to execute arbitrary code and bypass command restrictions via multiple crafted command requests, related to "channels concurrency."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://matt.ucc.asn.au/dropbear/CHANGES" adv="1">http://matt.ucc.asn.au/dropbear/CHANGES</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2456" adv="1">DSA-2456</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52159" adv="1">52159</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73444" adv="1">dropbear-code-execution(73444)</ref>
      <ref source="CONFIRM" url="https://secure.ucc.asn.au/hg/dropbear/rev/818108bf7749" adv="1">https://secure.ucc.asn.au/hg/dropbear/rev/818108bf7749</ref>
      <ref source="MISC" url="https://www.mantor.org/~northox/misc/CVE-2012-0920.html" adv="1">https://www.mantor.org/~northox/misc/CVE-2012-0920.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dropbear_ssh" vendor="dropbear_ssh_project">
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.53.1"/>
        <vers num="2011.54"/>
        <vers num="2012.54"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0922" seq="2012-0922" published="2012-02-08" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">rvrender.dll in RealNetworks RealPlayer 11.x, 14.x, and 15.x before 15.02.71, and RealPlayer SP 1.0 through 1.1.5, allows remote attackers to execute arbitrary code via crafted flags in an RMFF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51883">51883</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73018">realplayer-rmff-code-execution(73018)</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0923" seq="2012-0923" published="2012-02-08" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RV20 codec in RealNetworks RealPlayer 11.x, 14.x, and 15.x before 15.02.71, and RealPlayer SP 1.0 through 1.1.5, does not properly handle the frame size array, which allows remote attackers to execute arbitrary code via a crafted RV20 RealVideo video stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51884">51884</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0924" seq="2012-0924" published="2012-02-08" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">RealNetworks RealPlayer 11.x, 14.x, and 15.x before 15.02.71, and RealPlayer SP 1.0 through 1.1.5, allows remote attackers to execute arbitrary code via vectors involving a VIDOBJ_START_CODE code in a header within a video stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0925" seq="2012-0925" published="2012-02-08" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RV40 codec in RealNetworks RealPlayer 11.x, 14.x, and 15.x before 15.02.71, and RealPlayer SP 1.0 through 1.1.5, allows remote attackers to execute arbitrary code via a crafted RV40 RealVideo video stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51887">51887</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73021">realplayer-rv40-code-exec(73021)</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0926" seq="2012-0926" published="2012-02-08" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RV10 codec in RealNetworks RealPlayer 11.x, 14.x, and 15.x before 15.02.71, and RealPlayer SP 1.0 through 1.1.5, does not properly handle height and width values, which allows remote attackers to execute arbitrary code via a crafted RV10 RealVideo video stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0927" seq="2012-0927" published="2012-02-08" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in RealNetworks RealPlayer 11.x, 14.x, and 15.x before 15.02.71, and RealPlayer SP 1.0 through 1.1.5, allows remote attackers to execute arbitrary code via vectors involving the coded_frame_size value in a RealAudio audio stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0928" seq="2012-0928" published="2012-02-08" modified="2012-02-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ATRAC codec in RealNetworks RealPlayer 11.x and 14.x through 14.0.7, RealPlayer SP 1.0 through 1.1.5, and Mac RealPlayer 12.x before 12.0.0.1703 does not properly decode samples, which allows remote attackers to execute arbitrary code via a crafted ATRAC audio file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/02062012_player/en/" adv="1">http://service.real.com/realplayer/security/02062012_player/en/</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="12.0.0.1569" edition=":mac_os"/>
        <vers num="12.0.0.1701" edition=":mac_os"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.1.633"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0929" seq="2012-0929" published="2012-01-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Schneider Electric Modicon Quantum PLC allow remote attackers to cause a denial of service via malformed requests to the (1) FTP server or (2) HTTP server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51605">51605</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf">http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72588">schneider-modicon-http-dos(72588)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72589">schneider-modicon-ftp-dos(72589)</ref>
    </refs>
    <vuln_soft>
      <prod name="modicon_quantum_plc" vendor="schneider-electric">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0930" seq="2012-0930" published="2012-01-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Schneider Electric Modicon Quantum PLC allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51605">51605</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf">http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72590">schneider-modicon-unspec-xss(72590)</ref>
    </refs>
    <vuln_soft>
      <prod name="modicon_quantum_plc" vendor="schneider-electric">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0931" seq="2012-0931" published="2012-01-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Schneider Electric Modicon Quantum PLC does not perform authentication between the Unity software and PLC, which allows remote attackers to cause a denial of service or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51605">51605</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf">http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72586">schneider-modicon-unity-dos(72586)</ref>
    </refs>
    <vuln_soft>
      <prod name="modicon_quantum_plc" vendor="schneider-electric">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0932" seq="2012-0932" published="2012-01-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/login.php in Lead Capture Page System allows remote attackers to inject arbitrary web script or HTML via the message parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/108887/leadcapturepagesystem-xss.txt">http://packetstormsecurity.org/files/108887/leadcapturepagesystem-xss.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72623">leadcapture-login-xss(72623)</ref>
    </refs>
    <vuln_soft>
      <prod name="lead_capture_page_system" vendor="leadcapturepagesystem">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0933" seq="2012-0933" published="2012-01-28" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Acidcat CMS 3.5.1, 3.5.2, 3.5.6, and possibly earlier allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) admin_colors.asp, (2) admin_config.asp, and (3) admin_cat_add.asp in admin/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/108869/acidcat-xss.txt">http://packetstormsecurity.org/files/108869/acidcat-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51608">51608</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72624">acidcatcms-multiple-xss(72624)</ref>
    </refs>
    <vuln_soft>
      <prod name="acidcat_cms" vendor="acidcat">
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0934" seq="2012-0934" published="2012-01-28" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in ajax/savetag.php in the Theme Tuner plugin for WordPress before 0.8 allows remote attackers to execute arbitrary PHP code via a URL in the tt-abspath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/492167/theme-tuner#file2">http://plugins.trac.wordpress.org/changeset/492167/theme-tuner#file2</ref>
      <ref source="MISC" url="http://spareclockcycles.org/2011/09/18/exploitring-the-wordpress-extension-repos/">http://spareclockcycles.org/2011/09/18/exploitring-the-wordpress-extension-repos/</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/theme-tuner/changelog/" patch="1">http://wordpress.org/extend/plugins/theme-tuner/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51636">51636</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72626">themetuner-savetag-file-include(72626)</ref>
    </refs>
    <vuln_soft>
      <prod name="theme_tuner_plugin" vendor="zingiri">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.6"/>
        <vers num="0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0935" seq="2012-0935" published="2012-01-28" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Default.aspx in Aryadad CMS allows remote attackers to execute arbitrary SQL commands via the PageID parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18405">18405</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51627">51627</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72639">aryadad-default-sql-injection(72639)</ref>
    </refs>
    <vuln_soft>
      <prod name="aryadad_cms" vendor="aryadad">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0936" seq="2012-0936" published="2012-01-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in web/springframework/security/SecurityAuthenticationEventOnmsEventBuilder.java in OpenNMS 1.8.x before 1.8.17, 1.9.93 and earlier, and 1.10.x before 1.10.1 allows remote attackers to inject arbitrary web script or HTML via the Username field, related to login.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fisheye.opennms.org/browse/opennms/features/springframework-security/src/main/java/org/opennms/web/springframework/security/SecurityAuthenticationEventOnmsEventBuilder.java?r2=d2ce15470cb6c87c115c918eb86ef147486a9166&amp;r1=80b80e110e4bce568fc2c6c0a15a">http://fisheye.opennms.org/browse/opennms/features/springframework-security/src/main/java/org/opennms/web/springframework/security/SecurityAuthenticationEventOnmsEventBuilder.java?r2=d2ce15470cb6c87c115c918eb86ef147486a9166&amp;r1=80b80e110e4bce568fc2c6c0a15a</ref>
      <ref source="CONFIRM" url="http://issues.opennms.org/browse/NMS/fixforversion/10824#atl_token=BCL8-RCDX-MB62-2EZT%7C38eaf469042162355c28f5393587690a8388d556%7Clout&amp;selectedTab=com.atlassian.jira.plugin.system.project%3Aversion-summary-panel">http://issues.opennms.org/browse/NMS/fixforversion/10824#atl_token=BCL8-RCDX-MB62-2EZT%7C38eaf469042162355c28f5393587690a8388d556%7Clout&amp;selectedTab=com.atlassian.jira.plugin.system.project%3Aversion-summary-panel</ref>
      <ref source="CONFIRM" url="http://issues.opennms.org/browse/NMS/fixforversion/10825">http://issues.opennms.org/browse/NMS/fixforversion/10825</ref>
      <ref source="CONFIRM" url="http://issues.opennms.org/browse/NMS-5128?page=com.atlassian.jira.plugin.system.issuetabpanels:all-tabpanel#issue-tabs" adv="1">http://issues.opennms.org/browse/NMS-5128?page=com.atlassian.jira.plugin.system.issuetabpanels:all-tabpanel#issue-tabs</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51632">51632</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72625">opennms-username-xss(72625)</ref>
    </refs>
    <vuln_soft>
      <prod name="opennms" vendor="opennms.org">
        <vers num="0.2"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.1--2"/>
        <vers num="0.6.2"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.5"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.9"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.5.90"/>
        <vers num="1.5.91"/>
        <vers num="1.5.92"/>
        <vers num="1.5.93"/>
        <vers num="1.5.94"/>
        <vers num="1.5.95"/>
        <vers num="1.5.96"/>
        <vers num="1.5.97"/>
        <vers num="1.5.98"/>
        <vers num="1.5.99"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.90"/>
        <vers num="1.7.91"/>
        <vers num="1.7.92"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.8.15"/>
        <vers num="1.8.16"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.90"/>
        <vers num="1.9.91"/>
        <vers num="1.9.92"/>
        <vers num="1.9.93" prev="1"/>
        <vers num="1.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0937" seq="2012-0937" published="2012-01-30" modified="2012-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not limit the number of MySQL queries sent to external MySQL database servers, which allows remote attackers to use WordPress as a proxy for brute-force attacks or denial of service attacks via the dbhost parameter, a different vulnerability than CVE-2011-4898.  NOTE: the vendor disputes the significance of this issue because an incomplete WordPress installation might be present on the network for only a short time.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0150.html">20120124 TWSL2012-002: Multiple Vulnerabilities in WordPress</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18417">18417</ref>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2012-002.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2012-002.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.7"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.711"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0938" seq="2012-0938" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TestLink 1.9.3, 1.8.5b, and earlier allow remote authenticated users with certain permissions to execute arbitrary SQL commands via the root_node parameter in the display_children function to (1) getrequirementnodes.php or (2) gettprojectnodes.php in lib/ajax/; the (3) cfield_id parameter in an edit action to lib/cfields/cfieldsEdit.php; the (4) id parameter in an edit action or (5) plan_id parameter in a create action to lib/plan/planMilestonesEdit.php; or the req_spec_id parameter to (6) reqImport.php or (7) in a create action to reqEdit.php in lib/requirements/.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0104.html">20120220 SQL Injection Vulnerabilities in TestLink</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52086">52086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73327">testlink-multiple-scripts-sql-injection(73327)</ref>
    </refs>
    <vuln_soft>
      <prod name="testlink" vendor="testlink">
        <vers num="1.8.5b"/>
        <vers num="1.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0939" seq="2012-0939" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TestLink 1.8.5b and earlier allow remote authenticated users with the Requirement view permission to execute arbitrary SQL commands via the req_spec_id parameter to (1) reqSpecAnalyse.php, (2) reqSpecPrint.php, or (3) reqSpecView.php in requirements/.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0104.html">20120220 SQL Injection Vulnerabilities in TestLink</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52086">52086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73389">testlink-multiple-parameters-sql-injection(73389)</ref>
    </refs>
    <vuln_soft>
      <prod name="testlink" vendor="testlink">
        <vers num="1.8.5b"/>
        <vers num="1.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0941" seq="2012-0941" published="2018-02-08" modified="2018-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Fortinet FortiGate UTM WAF appliances with FortiOS 4.3.x before 4.3.6 allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) Endpoint Monitor, (2) Dialup List, or (3) Log&amp;Report Display modules, or the fields_sorted_opt parameter to (4) user/auth/list or (5) endpointcompliance/app_detect/predefined_sig_list.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109168/VL-144.txt" adv="1">http://packetstormsecurity.org/files/109168/VL-144.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51708" adv="1">51708</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72761">fortigateutm-fieldssortedopt-xss(72761)</ref>
      <ref source="CONFIRM" url="https://fortiguard.com/psirt/FG-IR-012-001" adv="1">https://fortiguard.com/psirt/FG-IR-012-001</ref>
      <ref source="SECTRACK" url="https://securitytracker.com/id/1026594" adv="1">1026594</ref>
      <ref source="MISC" url="https://www.vulnerability-lab.com/get_content.php?id=144" adv="1">https://www.vulnerability-lab.com/get_content.php?id=144</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0942" seq="2012-0942" published="2012-04-17" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in rn5auth.dll in RealNetworks Helix Server and Helix Mobile Server 14.x before 14.3.x allows remote attackers to execute arbitrary code via crafted authentication credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helixproducts.real.com/docs/security/SecurityUpdate04022012HS.pdf" adv="1">http://helixproducts.real.com/docs/security/SecurityUpdate04022012HS.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52929">52929</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026898">1026898</ref>
    </refs>
    <vuln_soft>
      <prod name="helix_mobile_server" vendor="realnetworks">
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
      </prod>
      <prod name="helix_server" vendor="realnetworks">
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.2"/>
        <vers num="14.2.0.212"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0943" seq="2012-0943" published="2014-05-22" modified="2014-05-29" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">debian/guest-account in Light Display Manager (lightdm) 1.0.x before 1.0.6 and 1.1.x before 1.1.7, as used in Ubuntu Linux 11.10, allows local users to delete arbitrary files via a space in the name of a file in /tmp.  NOTE: this identifier was SPLIT per ADT1/ADT2 due to different codebases and affected versions. CVE-2012-6648 has been assigned for the gdm-guest-session issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1399-2" adv="1" patch="1">USN-1399-2</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/lightdm/%2Bbug/953044">https://bugs.launchpad.net/ubuntu/%2Bsource/lightdm/%2Bbug/953044</ref>
      <ref source="MISC" url="https://launchpadlibrarian.net/96471251/lightdm.secure-cleanup.debdiff">https://launchpadlibrarian.net/96471251/lightdm.secure-cleanup.debdiff</ref>
    </refs>
    <vuln_soft>
      <prod name="lightdm" vendor="robert_ancell">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0944" seq="2012-0944" published="2012-06-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Aptdaemon 0.43 and earlier in Ubuntu 11.04, 11.10, and 12.04 LTS does not authenticate packages when the transaction is not simulated, which allows remote attackers to install arbitrary packages via a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1414-1">USN-1414-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52855">52855</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/aptdaemon/%2Bbug/959131">https://bugs.launchpad.net/ubuntu/%2Bsource/aptdaemon/%2Bbug/959131</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74553">aptdaemon-transaction-security-bypass(74553)</ref>
    </refs>
    <vuln_soft>
      <prod name="aptdaemon" vendor="sebastian_heinlein">
        <vers num="0.20"/>
        <vers num="0.30"/>
        <vers num="0.31"/>
        <vers num="0.32"/>
        <vers num="0.33"/>
        <vers num="0.34"/>
        <vers num="0.40"/>
        <vers num="0.41"/>
        <vers num="0.42" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.04"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0946" seq="2012-0946" published="2012-04-22" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The NVIDIA UNIX driver before 295.40 allows local users to access arbitrary memory locations by leveraging GPU device-node read/write privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://nvidia.custhelp.com/app/answers/detail/a_id/3109" adv="1">http://nvidia.custhelp.com/app/answers/detail/a_id/3109</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48650">48650</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-1420-1/">USN-1420-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74822">nvidia-graphics-gpu-priv-escalation(74822)</ref>
    </refs>
    <vuln_soft>
      <prod name="unix_driver" vendor="nvidia">
        <vers num="295.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0947" seq="2012-0947" published="2012-08-20" modified="2012-11-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the vqa_decode_chunk function in the VQA codec (vqavideo.c) in libavcodec in Libav 0.5.x before 0.5.9, 0.6.x before 0.6.6, 0.7.x before 0.7.6, and 0.8.x before 0.8.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted VQA media file in which the image size is not a multiple of the block size.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.libav.org/?p=libav.git;a=commit;h=58b2e0f0f2fc96c1158e04f8aba95cbe6157a1a3" patch="1">http://git.libav.org/?p=libav.git;a=commit;h=58b2e0f0f2fc96c1158e04f8aba95cbe6157a1a3</ref>
      <ref source="CONFIRM" url="http://libav.org/">http://libav.org/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2471">DSA-2471</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/05/03/4">[oss-security] 20120503 Security issue in libav/ffmpeg</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53389">53389</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1479-1">USN-1479-1</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/libav/+bug/980963">https://bugs.launchpad.net/ubuntu/+source/libav/+bug/980963</ref>
    </refs>
    <vuln_soft>
      <prod name="libav" vendor="libav">
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7" edition="beta1"/>
        <vers num="0.7" edition="beta2"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8" edition="beta2"/>
        <vers num="0.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0948" seq="2012-0948" published="2012-06-07" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">DistUpgrade/DistUpgradeMain.py in Update Manager, as used by Ubuntu 12.04 LTS, 11.10, and 11.04, uses weak permissions for (1) apt-clone_system_state.tar.gz and (2) system_state.tar.gz, which allows local users to obtain repository credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://launchpadlibrarian.net/105380733/update-manager_1%3A0.156.14.3_1%3A0.156.14.4.diff.gz">http://launchpadlibrarian.net/105380733/update-manager_1%3A0.156.14.3_1%3A0.156.14.4.diff.gz</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53604">53604</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1443-1" adv="1">USN-1443-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75727">update-manager-info-disclosure(75727)</ref>
    </refs>
    <vuln_soft>
      <prod name="update-manager-core" vendor="gnome">
        <vers num="0.150.5.2"/>
        <vers num="0.152.25.10"/>
        <vers num="0.156.14.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.04"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0949" seq="2012-0949" published="2012-05-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Apport hook in Update Manager as used by Ubuntu 12.04 LTS, 11.10, and 11.04 uploads certain system state archive files when reporting bugs to Launchpad, which allows remote attackers to read repository credentials by viewing a public bug report.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53605">53605</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1443-1" adv="1">USN-1443-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75728">update-manager-archives-info-disclosure(75728)</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.04"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0950" seq="2012-0950" published="2012-06-19" modified="2012-06-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Apport hook (DistUpgradeApport.py) in Update Manager, as used by Ubuntu 12.04 LTS, 11.10, and 11.04, uploads the /var/log/dist-upgrade directory when reporting bugs to Launchpad, which allows remote attackers to read repository credentials by viewing a public bug report.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0949.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1443-2" adv="1">USN-1443-2</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/update-manager/%2Bbug/1004503">https://bugs.launchpad.net/ubuntu/%2Bsource/update-manager/%2Bbug/1004503</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.04"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0954" seq="2012-0954" published="2012-06-19" modified="2012-06-26" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">APT 0.7.x before 0.7.25 and 0.8.x before 0.8.16, when using the apt-key net-update to import keyrings, relies on GnuPG argument order and does not check GPG subkeys, which might allow remote attackers to install altered packages via a man-in-the-middle (MITM) attack.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-3587.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jun/267">20120612 Strange gpg key shadowing</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jun/271">20120614 Using second gpg keyring may be misleading?</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Jun/289">20120615 ubuntu apt-key (part 3)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54046">54046</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1475-1">USN-1475-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1477-1">USN-1477-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1013128">https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1013128</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1013639">https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1013639</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1013681">https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1013681</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.2-0.1"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15" edition="exp1"/>
        <vers num="0.7.15" edition="exp2"/>
        <vers num="0.7.15" edition="exp3"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17" edition="exp1"/>
        <vers num="0.7.17" edition="exp2"/>
        <vers num="0.7.17" edition="exp3"/>
        <vers num="0.7.17" edition="exp4"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20"/>
        <vers num="0.7.20.1"/>
        <vers num="0.7.20.2"/>
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.7.22.1"/>
        <vers num="0.7.22.2"/>
        <vers num="0.7.23"/>
        <vers num="0.7.23.1"/>
        <vers num="0.7.24"/>
        <vers num="0.8.0" edition="pre1"/>
        <vers num="0.8.0" edition="pre2"/>
        <vers num="0.8.1"/>
        <vers num="0.8.10"/>
        <vers num="0.8.10.1"/>
        <vers num="0.8.10.2"/>
        <vers num="0.8.10.3"/>
        <vers num="0.8.11"/>
        <vers num="0.8.11.1"/>
        <vers num="0.8.11.2"/>
        <vers num="0.8.11.3"/>
        <vers num="0.8.11.4"/>
        <vers num="0.8.11.5"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.13.1"/>
        <vers num="0.8.13.2"/>
        <vers num="0.8.14"/>
        <vers num="0.8.14.1"/>
        <vers num="0.8.15" edition="exp1"/>
        <vers num="0.8.15" edition="exp2"/>
        <vers num="0.8.15" edition="exp3"/>
        <vers num="0.8.15.1"/>
        <vers num="0.8.15.6"/>
        <vers num="0.8.15.7"/>
        <vers num="0.8.15.8"/>
        <vers num="0.8.15.9"/>
        <vers num="0.8.15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0956" seq="2012-0956" published="2012-09-28" modified="2012-10-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ubiquity-slideshow-ubuntu before 58.2, during installation, allows remote man-in-the-middle attackers to execute arbitrary web script or HTML and read arbitrary files via a crafted attribute in the &lt;a> tag of a Twitter feed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1561-1" adv="1">USN-1561-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/ubiquity-slideshow-ubuntu/%2Bbug/991982">https://bugs.launchpad.net/ubuntu/%2Bsource/ubiquity-slideshow-ubuntu/%2Bbug/991982</ref>
    </refs>
    <vuln_soft>
      <prod name="ubiquity-slideshow-ubuntu" vendor="ubiquity_slideshow_team">
        <vers num="49"/>
        <vers num="52"/>
        <vers num="53"/>
        <vers num="54"/>
        <vers num="55"/>
        <vers num="56"/>
        <vers num="57"/>
        <vers num="58"/>
        <vers num="58.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0957" seq="2012-0957" published="2012-12-21" modified="2013-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The override_release function in kernel/sys.c in the Linux kernel before 3.4.16 allows local users to obtain sensitive information from kernel stack memory via a uname system call in conjunction with a UNAME26 personality.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2702b1526c7278c4d65d78de209a465d4de2885e" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2702b1526c7278c4d65d78de209a465d4de2885e</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/091110.html">FEDORA-2012-17479</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.16">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.16</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/10/09/4">[oss-security] 20121009 Linux kernel stack memory content leak via UNAME26</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1644-1">USN-1644-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1645-1">USN-1645-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1646-1">USN-1646-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1647-1">USN-1647-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1648-1">USN-1648-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1649-1">USN-1649-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1652-1">USN-1652-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=862877">https://bugzilla.redhat.com/show_bug.cgi?id=862877</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2702b1526c7278c4d65d78de209a465d4de2885e" patch="1">https://github.com/torvalds/linux/commit/2702b1526c7278c4d65d78de209a465d4de2885e</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0958" seq="2012-0958" published="2012-12-26" modified="2013-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">content/unity-api.js in the unity-firefox-extension extension 2.4.1 for Firefox exposes the toDataURL function in an API call, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted webpage.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~webapps/unity-firefox-extension/trunk/revision/331">http://bazaar.launchpad.net/~webapps/unity-firefox-extension/trunk/revision/331</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56930">56930</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1665-1">USN-1665-1</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/%2Bsource/unity-firefox-extension/%2Bbug/1069817">https://bugs.launchpad.net/ubuntu/%2Bsource/unity-firefox-extension/%2Bbug/1069817</ref>
    </refs>
    <vuln_soft>
      <prod name="unity-firefox-extension" vendor="ps_project_management_team">
        <vers num="2.4.1" edition="-:~~~firefox~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0959" seq="2012-0959" published="2012-11-24" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Remote Login Service (RLS) 1.0.0 does not properly clear account information when switching users, which might allow physically proximate users to obtain login credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1624-1">USN-1624-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/remote-login-service/%2Bbug/1070896">https://bugs.launchpad.net/remote-login-service/%2Bbug/1070896</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80278">remote-login-info-disc(80278)</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_login_service" vendor="remote_login_service_hackers">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0960" seq="2012-0960" published="2012-11-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unity integration extension (unity-firefox-extension) before 2.4.1 for Firefox does not properly handle callbacks, which allows remote attackers to cause a denial of service (Firefox crash) and possibly execute arbitrary code via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56650">56650</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1639-1">USN-1639-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/unity-firefox-extension/%2Bbug/1076350">https://bugs.launchpad.net/unity-firefox-extension/%2Bbug/1076350</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80319">unityfirefoxextension-callback-dos(80319)</ref>
    </refs>
    <vuln_soft>
      <prod name="unity-firefox-extension" vendor="ps_project_management_team">
        <vers num="0.02" edition="-:~~~firefox~~"/>
        <vers num="0.2.1" edition="-:~~~firefox~~"/>
        <vers num="0.3" edition="-:~~~firefox~~"/>
        <vers num="0.3.1" edition="-:~~~firefox~~"/>
        <vers num="2.1" edition="-:~~~firefox~~"/>
        <vers num="2.2" edition="-:~~~firefox~~"/>
        <vers num="2.3" edition="-:~~~firefox~~"/>
        <vers num="2.3.1" edition="-:~~~firefox~~"/>
        <vers num="2.3.2" edition="-:~~~firefox~~"/>
        <vers num="2.3.3" edition="-:~~~firefox~~"/>
        <vers num="2.3.4" edition="-:~~~firefox~~"/>
        <vers num="2.3.5" edition="-:~~~firefox~~"/>
        <vers num="2.4.0" prev="1" edition="-:~~~firefox~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0961" seq="2012-0961" published="2012-12-26" modified="2012-12-31" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apt 0.8.16~exp5ubuntu13.x before 0.8.16~exp5ubuntu13.6, 0.8.16~exp12ubuntu10.x before 0.8.16~exp12ubuntu10.7, and 0.9.7.5ubuntu5.x before 0.9.7.5ubuntu5.2, as used in Ubuntu, uses world-readable permissions for /var/log/apt/term.log, which allows local users to obtain sensitive shell information by reading the log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56917">56917</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1662-1" adv="1" patch="1">USN-1662-1</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="0.8.16"/>
        <vers num="0.9.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0962" seq="2012-0962" published="2012-12-26" modified="2012-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Aptdaemon 0.43 in Ubuntu 11.10 and 12.04 LTS uses short IDs when importing PPA GPG keys from a keyserver, which allows remote attackers to install arbitrary package repository GPG keys via a man-in-the-middle (MITM) attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56959">56959</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027891" patch="1">1027891</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1666-1" patch="1">USN-1666-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/software-center-agent/%2Bbug/1052789">https://bugs.launchpad.net/software-center-agent/%2Bbug/1052789</ref>
    </refs>
    <vuln_soft>
      <prod name="aptdaemon" vendor="sebastian_heinlein">
        <vers num="0.43"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0963" seq="2012-0963" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0964" seq="2012-0964" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0965" seq="2012-0965" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0966" seq="2012-0966" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0967" seq="2012-0967" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0968" seq="2012-0968" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0969" seq="2012-0969" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0970" seq="2012-0970" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0971" seq="2012-0971" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0972" seq="2012-0972" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-0973" seq="2012-0973" published="2012-09-25" modified="2012-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL commands via the sCategory parameter to index.php, which is not properly handled by the (1) osc_search_category_id function in oc-includes/osclass/helpers/hSearch.php and (2) findBySlug function oc-includes/osclass/model/Category.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0157.html">20120125 Multiple vulnerabilities in OSclass</ref>
      <ref source="CONFIRM" url="http://osclass.org/2012/01/16/osclass-2-3-5/" adv="1">http://osclass.org/2012/01/16/osclass-2-3-5/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51662">51662</ref>
      <ref source="CONFIRM" url="https://github.com/osclass/OSClass/commit/ff7ef8a97301aaaf6a97fe46c2c27981a86b4e2f#diff-73">https://github.com/osclass/OSClass/commit/ff7ef8a97301aaaf6a97fe46c2c27981a86b4e2f#diff-73</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_osclass.html">https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_osclass.html</ref>
    </refs>
    <vuln_soft>
      <prod name="osclass" vendor="osclass">
        <vers num="2.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0974" seq="2012-0974" published="2012-09-25" modified="2012-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the getParam function in oc-includes/osclass/core/Params.php in OSClass before 2.3.5 allow remote attackers to inject arbitrary web script or HTML via the (1) sCity, (2) sPattern, (3) sPriceMax, and (4) sPriceMin parameters in a search action to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0157.html">20120125 Multiple vulnerabilities in OSclass</ref>
      <ref source="CONFIRM" url="http://osclass.org/2012/01/16/osclass-2-3-5/">http://osclass.org/2012/01/16/osclass-2-3-5/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51662">51662</ref>
      <ref source="CONFIRM" url="https://github.com/osclass/OSClass/commit/ff7ef8a97301aaaf6a97fe46c2c27981a86b4e2f#diff-73">https://github.com/osclass/OSClass/commit/ff7ef8a97301aaaf6a97fe46c2c27981a86b4e2f#diff-73</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_osclass.html">https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_osclass.html</ref>
    </refs>
    <vuln_soft>
      <prod name="osclass" vendor="juan_ramon">
        <vers num="1.1" edition="rc"/>
        <vers num="1.2" edition="alpha"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="delta"/>
        <vers num="2.0" edition="rc"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0975" seq="2012-0975" published="2012-02-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in misc.php in Image Hosting Script DPI 1.0, 1.3, and earlier allows remote attackers to inject arbitrary web script or HTML via the showseries parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/109240/dpi10-xss.txt">http://packetstormsecurity.org/files/view/109240/dpi10-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51734">51734</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72823">dpi-misc-xss(72823)</ref>
    </refs>
    <vuln_soft>
      <prod name="image_hosting_script_dpi" vendor="clixint">
        <vers num="1.0"/>
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0976" seq="2012-0976" published="2012-02-02" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/EditForm in SilverStripe 2.4.6 allows remote authenticated users with Content Authors privileges to inject arbitrary web script or HTML via the Title parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://doc.silverstripe.org/framework/en/trunk/changelogs/2.3.13">http://doc.silverstripe.org/framework/en/trunk/changelogs/2.3.13</ref>
      <ref source="CONFIRM" url="http://doc.silverstripe.org/framework/en/trunk/changelogs/2.4.7">http://doc.silverstripe.org/framework/en/trunk/changelogs/2.4.7</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/109210/silverstripecmspage-xss.txt">http://packetstormsecurity.org/files/view/109210/silverstripecmspage-xss.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/30/3">[oss-security] 20120430 Re: CVE-request: SilverStripe before 2.4.4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51761">51761</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72820">silverstripe-editform-xss(72820)</ref>
      <ref source="CONFIRM" url="https://github.com/silverstripe/sapphire/commit/252e187">https://github.com/silverstripe/sapphire/commit/252e187</ref>
      <ref source="CONFIRM" url="https://github.com/silverstripe/sapphire/commit/475e077">https://github.com/silverstripe/sapphire/commit/475e077</ref>
      <ref source="CONFIRM" url="https://github.com/silverstripe/sapphire/commit/5fe7091">https://github.com/silverstripe/sapphire/commit/5fe7091</ref>
    </refs>
    <vuln_soft>
      <prod name="silverstripe" vendor="silverstripe">
        <vers num="2.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0977" seq="2012-0977" published="2012-02-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in jp2_x.dll in LuraWave JP2 ActiveX Control 2.1.5.5 and other versions before 2.1.5.11 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51744">51744</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72807">lurawave-jp2-qcd-bo(72807)</ref>
    </refs>
    <vuln_soft>
      <prod name="lurawave_jp2_activex_control" vendor="luratech">
        <vers num="2.1.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0978" seq="2012-0978" published="2012-02-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in npjp2.dll in LuraWave JP2 Browser Plug-In 1.1.1.11 and other versions before 2.1.1.11 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51732">51732</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72806">lurawave-qcd-bo(72806)</ref>
    </refs>
    <vuln_soft>
      <prod name="lurawave_jp2_browser_plug-in" vendor="luratech">
        <vers num="1.1.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0979" seq="2012-0979" published="2012-02-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in TWiki allows remote attackers to inject arbitrary web script or HTML via the organization field in a profile, involving (1) registration or (2) editing of the user.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://secunia.com/advisories/47784

'The vulnerability is confirmed in version 5.1.1. Other versions may also be affected.'</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109246/twiki-xss.txt">http://packetstormsecurity.org/files/109246/twiki-xss.txt</ref>
      <ref source="MISC" url="http://st2tea.blogspot.com/2012/01/cross-site-scripting-twiki.html">http://st2tea.blogspot.com/2012/01/cross-site-scripting-twiki.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51731">51731</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026604">1026604</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72821">twiki-organization-xss(72821)</ref>
    </refs>
    <vuln_soft>
      <prod name="twiki" vendor="twiki">
        <vers num="-"/>
        <vers num="5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0980" seq="2012-0980" published="2012-02-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in download.php in phux Download Manager allows remote attackers to execute arbitrary SQL commands via the file parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18432">18432</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51725">51725</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72826">phux-download-sql-injection(72826)</ref>
    </refs>
    <vuln_soft>
      <prod name="download_manager" vendor="phux">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0981" seq="2012-0981" published="2012-02-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in phpShowtime 2.0 allows remote attackers to list arbitrary directories and image files via a .. (dot dot) in the r parameter to index.php.  NOTE: Some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18435">18435</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72824">phpshowtime-index-directory-traversal(72824)</ref>
    </refs>
    <vuln_soft>
      <prod name="phpshowtime" vendor="kybernetika">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0982" seq="2012-0982" published="2012-02-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in search.php in Vastal I-Tech Agent Zone (aka The Real Estate Script) allows remote attackers to execute arbitrary SQL commands via the price_from parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18441">18441</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51773">51773</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72879">agentzone-search-sql-injection(72879)</ref>
    </refs>
    <vuln_soft>
      <prod name="agent_zone" vendor="vastal">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0983" seq="2012-0983" published="2012-02-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Scriptsez.net Ez Album allows remote attackers to execute arbitrary SQL commands via the id parameter in a view action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18438">18438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51781">51781</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72809">ezalbum-index-sql-injection(72809)</ref>
    </refs>
    <vuln_soft>
      <prod name="ez_album" vendor="scriptsez">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0984" seq="2012-0984" published="2014-09-11" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in XOOPS before 2.5.5 allow remote attackers to inject arbitrary web script or HTML via the (1) to_userid parameter to modules/pm/pmlite.php or the (2) current_file, (3) imgcat_id, or (4) target parameter to class/xoopseditor/tinymce/tinymce/jscripts/tiny_mce/plugins/xoopsimagemanager/xoopsimagebrowser.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0128.html">20120418 Multiple XSS vulnerabilities in XOOPS</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111958/XOOPS-2.5.4-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/111958/XOOPS-2.5.4-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18753">18753</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53143">53143</ref>
      <ref source="CONFIRM" url="http://xoops.org/modules/news/article.php?storyid=6284" adv="1" patch="1">http://xoops.org/modules/news/article.php?storyid=6284</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75024">xoops-pmlite-xoopsimagebrowser-xss(75024)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/multiple_vulnerabilities_in_xoops.html">https://www.htbridge.com/advisory/multiple_vulnerabilities_in_xoops.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xoops" vendor="xoops">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2" edition="rc"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0985" seq="2012-0985" published="2012-06-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the Wireless Manager ActiveX control 4.0.0.0 in WifiMan.dll in Sony VAIO PC Wireless LAN Wizard 1.0; VAIO Wireless Wizard 1.00, 1.00_64, 1.0.1, 2.0, and 3.0; SmartWi Connection Utility 4.7, 4.7.4, 4.8, 4.9, 4.10, and 4.11; and VAIO Easy Connect software 1.0.0 and 1.1.0 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in the second argument of the (1) SetTmpProfileOption or (2) ConnectToNetwork method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-05/0147.html">20120530 2 Buffer Overflows in Wireless Manager Sony VAIO</ref>
      <ref source="CONFIRM" url="http://esupport.sony.com/US/perl/support-info.pl?template_id=1&amp;info_id=946" adv="1">http://esupport.sony.com/US/perl/support-info.pl?template_id=1&amp;info_id=946</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18958">18958</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53735">53735</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75978">vaio-activex-bo(75978)</ref>
    </refs>
    <vuln_soft>
      <prod name="smartwi_connection_utillity" vendor="sony">
        <vers num="4.7"/>
        <vers num="4.7.4"/>
        <vers num="4.8"/>
        <vers num="4.9"/>
        <vers num="4.10"/>
        <vers num="4.11"/>
      </prod>
      <prod name="vaio_easy_connect" vendor="sony">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
      </prod>
      <prod name="vaio_pc_wireless_lan_wizard" vendor="sony">
        <vers num="1.0"/>
      </prod>
      <prod name="vaio_wireless_wizard" vendor="sony">
        <vers num="1.00"/>
        <vers num="1.00_64"/>
        <vers num="1.01"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0986" seq="2012-0986" published="2012-10-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) notifications.php, (2) modules/system/admin/images/browser.php, and (3) modules/content/admin/content.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0022.html">20120104 Multiple vulnerabilities in ImpressCMS</ref>
      <ref source="CONFIRM" url="http://community.impresscms.org/modules/smartsection/item.php?itemid=579" adv="1" patch="1">http://community.impresscms.org/modules/smartsection/item.php?itemid=579</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51268">51268</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72145">impresscms-multiple-xss(72145)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23064">https://www.htbridge.com/advisory/HTB23064</ref>
    </refs>
    <vuln_soft>
      <prod name="impresscms" vendor="impresscms">
        <vers num="1.2" edition="alpha1"/>
        <vers num="1.2" edition="alpha2"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="final"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2.1" edition="beta"/>
        <vers num="1.2.1" edition="final"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.3" edition="beta"/>
        <vers num="1.2.3" edition="final"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.4" edition="final"/>
        <vers num="1.2.5" edition="final"/>
        <vers num="1.2.6" edition="final"/>
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0987" seq="2012-0987" published="2012-10-06" modified="2017-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in edituser.php in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the icmsConfigPlugins[sanitizer_plugins][] parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0022.html">20120104 Multiple vulnerabilities in ImpressCMS</ref>
      <ref source="CONFIRM" url="http://community.impresscms.org/modules/smartsection/item.php?itemid=579" adv="1" patch="1">http://community.impresscms.org/modules/smartsection/item.php?itemid=579</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51268">51268</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72146">impresscms-edituser-file-include(72146)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23064">https://www.htbridge.com/advisory/HTB23064</ref>
    </refs>
    <vuln_soft>
      <prod name="impresscms" vendor="impresscms">
        <vers num="1.2" edition="alpha1"/>
        <vers num="1.2" edition="alpha2"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="final"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2.1" edition="beta"/>
        <vers num="1.2.1" edition="final"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.3" edition="beta"/>
        <vers num="1.2.3" edition="final"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.4" edition="final"/>
        <vers num="1.2.5" edition="final"/>
        <vers num="1.2.6" edition="final"/>
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0988" seq="2012-0988" published="2012-09-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in config/dmsDefaults.php in KnowledgeTree 3.7.0.2 and possibly earlier allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) login.php, (2) admin.php, or (3) preferences.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0070.html">20120111 Multiple XSS in KnowledgeTree Community Edition</ref>
      <ref source="CONFIRM" url="http://www.knowledgetree.org/Security_advisory:_URL_Manipulation">http://www.knowledgetree.org/Security_advisory:_URL_Manipulation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51373">51373</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72308">knowledgetree-multiple-xss(72308)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_knowledgetree_community_edition.html">https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_knowledgetree_community_edition.html</ref>
    </refs>
    <vuln_soft>
      <prod name="knowledgetree_open_source" vendor="jam_warehouse">
        <vers num="3.7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0989" seq="2012-0989" published="2012-10-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in OneOrZero AIMS 2.8.0 Trial Edition build231211 and possibly earlier allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0117.html">20120118 XSS in OneOrZero AIMS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51549">51549</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72456">oneorzeroaims-index-xss(72456)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/xss_in_oneorzero_aims.html">https://www.htbridge.ch/advisory/xss_in_oneorzero_aims.html</ref>
    </refs>
    <vuln_soft>
      <prod name="action_and_information_management_system" vendor="oneorzero">
        <vers num="2.8.0" edition="build231211:trial"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0990" seq="2012-0990" published="2012-02-07" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in admin/settings/update in DClassifieds 0.1 final allows remote attackers to hijack the authentication of administrators for requests that modify account settings such as the administrator password or email via certain Settings[] parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0158.html">20120125 CSRF (Cross-Site Request Forgery) in DClassifieds</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/dclassifieds/files/csrf_fix_120105.rar/download" patch="1">http://sourceforge.net/projects/dclassifieds/files/csrf_fix_120105.rar/download</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51671">51671</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72733">dclassifieds-settings-csrf(72733)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23067">https://www.htbridge.ch/advisory/HTB23067</ref>
    </refs>
    <vuln_soft>
      <prod name="dclassifieds" vendor="dclassifieds">
        <vers num="0.1" edition="final"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0991" seq="2012-0991" published="2012-02-07" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in OpenEMR 4.1.0 allow remote authenticated users to read arbitrary files via a .. (dot dot) in the formname parameter to (1) contrib/acog/print_form.php; or (2) load_form.php, (3) view_form.php, or (4) trend_form.php in interface/patient_file/encounter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0004.html" patch="1">20120201 Multiple vulnerabilities in OpenEMR</ref>
      <ref source="CONFIRM" url="http://www.open-emr.org/wiki/index.php/OpenEMR_Patches" patch="1">http://www.open-emr.org/wiki/index.php/OpenEMR_Patches</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51788">51788</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72914">openemr-formname-file-include(72914)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23069" patch="1">https://www.htbridge.ch/advisory/HTB23069</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="openemr">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0992" seq="2012-0992" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">interface/fax/fax_dispatch.php in OpenEMR 4.1.0 allows remote authenticated users to execute arbitrary commands via shell metacharacters in the file parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0004.html" adv="1" patch="1">20120201 Multiple vulnerabilities in OpenEMR</ref>
      <ref source="CONFIRM" url="http://www.open-emr.org/wiki/index.php/OpenEMR_Patches" patch="1">http://www.open-emr.org/wiki/index.php/OpenEMR_Patches</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51788">51788</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72915">openemr-faxdispatch-command-execution(72915)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23069">https://www.htbridge.ch/advisory/HTB23069</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="openemr">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0993" seq="2012-0993" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eval injection vulnerability in zp-core/zp-extensions/viewer_size_image.php in ZENphoto 1.4.2, when the viewer_size_image plugin is enabled, allows remote attackers to execute arbitrary PHP code via the viewer_size_image_saved cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0037.html">20120208 Multiple vulnerabilities in ZENphoto</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51916">51916</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/news/zenphoto-1.4.2.1">http://www.zenphoto.org/news/zenphoto-1.4.2.1</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/trac/changeset/8994" patch="1">http://www.zenphoto.org/trac/changeset/8994</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/trac/changeset/8995" patch="1">http://www.zenphoto.org/trac/changeset/8995</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73081">zenphoto-viewersizeimage-code-execution(73081)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23070">https://www.htbridge.ch/advisory/HTB23070</ref>
    </refs>
    <vuln_soft>
      <prod name="zenphoto" vendor="zenphoto">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0994" seq="2012-0994" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Manage Albums feature in zp-core/admin-albumsort.php in ZENphoto 1.4.2 allows remote authenticated users to execute arbitrary SQL commands via the sortableList parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0037.html">20120208 Multiple vulnerabilities in ZENphoto</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51916">51916</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/news/zenphoto-1.4.2.1">http://www.zenphoto.org/news/zenphoto-1.4.2.1</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/trac/changeset/8994" patch="1">http://www.zenphoto.org/trac/changeset/8994</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/trac/changeset/8995" patch="1">http://www.zenphoto.org/trac/changeset/8995</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73082">zenphoto-albumsort-sql-injection(73082)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23070">https://www.htbridge.ch/advisory/HTB23070</ref>
    </refs>
    <vuln_soft>
      <prod name="zenphoto" vendor="zenphoto">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0995" seq="2012-0995" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ZENphoto 1.4.2 allow remote attackers to inject arbitrary web script or HTML via the (1) msg parameter in an external action to zp-core/admin.php, (2) PATH_INTO to an unspecified URL, as demonstrated using /1/, (3) PATH_INFO to zp-core/admin.php, or (4) album parameter to zp-core/admin-edit.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0037.html">20120208 Multiple vulnerabilities in ZENphoto</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51916">51916</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/news/zenphoto-1.4.2.1">http://www.zenphoto.org/news/zenphoto-1.4.2.1</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/trac/changeset/8994" patch="1">http://www.zenphoto.org/trac/changeset/8994</ref>
      <ref source="CONFIRM" url="http://www.zenphoto.org/trac/changeset/8995" patch="1">http://www.zenphoto.org/trac/changeset/8995</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73083">zenphoto-multiple-xss(73083)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23070">https://www.htbridge.ch/advisory/HTB23070</ref>
    </refs>
    <vuln_soft>
      <prod name="zenphoto" vendor="zenphoto">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0996" seq="2012-0996" published="2012-02-24" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in 11in1 1.2.1 stable 12-31-2011 allow remote attackers to read arbitrary files via a .. (dot dot) in the class parameter to (1) index.php or (2) admin/index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23071">https://www.htbridge.ch/advisory/HTB23071</ref>
    </refs>
    <vuln_soft>
      <prod name="11in1" vendor="11in1">
        <vers num="1.2.1" edition="stable_12-31-2011"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0997" seq="2012-0997" published="2012-02-24" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in admin/index.php in 11in1 1.2.1 stable 12-31-2011 allows remote attackers to hijack the authentication of administrators for requests that add new topics via an addTopic action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23071">https://www.htbridge.ch/advisory/HTB23071</ref>
    </refs>
    <vuln_soft>
      <prod name="11in1" vendor="11in1">
        <vers num="1.2.1" edition="stable_12-31-2011"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0998" seq="2012-0998" published="2012-02-24" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in account/preferences.php in LEPTON before 1.1.4 allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the language parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.lepton-cms.org/media/changelog/changelog_1.1.4.txt">http://www.lepton-cms.org/media/changelog/changelog_1.1.4.txt</ref>
      <ref source="CONFIRM" url="http://www.lepton-cms.org/posts/security-release-lepton-1.1.4-52.php" adv="1" patch="1">http://www.lepton-cms.org/posts/security-release-lepton-1.1.4-52.php</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23072">https://www.htbridge.ch/advisory/HTB23072</ref>
    </refs>
    <vuln_soft>
      <prod name="lepton" vendor="lepton-cms">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0999" seq="2012-0999" published="2012-02-24" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in modules/news/rss.php in LEPTON before 1.1.4 allows remote attackers to execute arbitrary SQL commands via the group_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.lepton-cms.org/media/changelog/changelog_1.1.4.txt">http://www.lepton-cms.org/media/changelog/changelog_1.1.4.txt</ref>
      <ref source="CONFIRM" url="http://www.lepton-cms.org/posts/security-release-lepton-1.1.4-52.php" adv="1" patch="1">http://www.lepton-cms.org/posts/security-release-lepton-1.1.4-52.php</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23072">https://www.htbridge.ch/advisory/HTB23072</ref>
    </refs>
    <vuln_soft>
      <prod name="lepton" vendor="lepton-cms">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1000" seq="2012-1000" published="2012-02-24" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in LEPTON 1.1.3 and other versions before 1.1.4 allow remote attackers to inject arbitrary web script or HTML via the (1) message parameter to admins/login/forgot/index.php, or the (2) display_name or (3) email parameter to account/preferences.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.lepton-cms.org/media/changelog/changelog_1.1.4.txt">http://www.lepton-cms.org/media/changelog/changelog_1.1.4.txt</ref>
      <ref source="CONFIRM" url="http://www.lepton-cms.org/posts/security-release-lepton-1.1.4-52.php" adv="1" patch="1">http://www.lepton-cms.org/posts/security-release-lepton-1.1.4-52.php</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23072">https://www.htbridge.ch/advisory/HTB23072</ref>
    </refs>
    <vuln_soft>
      <prod name="lepton" vendor="lepton-cms">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1002" seq="2012-1002" published="2012-02-07" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">SQL injection vulnerability in author/edit.php in OpenConf 4.x before 4.12 allows remote attackers to execute arbitrary SQL commands via the pid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18820">18820</ref>
      <ref source="CONFIRM" url="http://www.openconf.com/news/#20120202">http://www.openconf.com/news/#20120202</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51927">51927</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75399">openconf-edit-sql-injection(75399)</ref>
    </refs>
    <vuln_soft>
      <prod name="openconf" vendor="zakongroup">
        <vers num="4.00"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="4.10"/>
        <vers num="4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1003" seq="2012-1003" published="2012-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in Opera 11.60 and earlier allow remote attackers to cause a denial of service (application crash) via a large integer argument to the (1) Int32Array, (2) Float32Array, (3) Float64Array, (4) Uint32Array, (5) Int16Array, or (6) ArrayBuffer function.  NOTE: the vendor reportedly characterizes this as "a stability issue, not a security issue."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.vulnhunt.com/index.php/2012/02/02/cal-2012-0004-opera-array-integer-overflow/">http://blog.vulnhunt.com/index.php/2012/02/02/cal-2012-0004-opera-array-integer-overflow/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73027">opera-integer-dos(73027)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" prev="1" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1004" seq="2012-1004" published="2012-02-07" modified="2012-02-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in UI/Register.pm in Foswiki before 1.1.5 allow remote authenticated users with CHANGE privileges to inject arbitrary web script or HTML via the (1) text, (2) FirstName, (3) LastName, (4) OrganisationName, (5) OrganisationUrl, (6) Profession, (7) Country, (8) State, (9) Address, (10) Location, (11) Telephone, (12) VoIP, (13) InstantMessagingIM, (14) Email, (15) HomePage, or (16) Comment parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://foswiki.org/Support/SecurityAlert-CVE-2012-1004

'Vulnerable Software Versions  - All versions 1.0.0 - 1.1.4 inclusive for sites that use the user registration process'</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://foswiki.org/Support/SecurityAlert-CVE-2012-1004" adv="1">http://foswiki.org/Support/SecurityAlert-CVE-2012-1004</ref>
      <ref source="CONFIRM" url="http://foswiki.org/Tasks/Item11498">http://foswiki.org/Tasks/Item11498</ref>
      <ref source="CONFIRM" url="http://foswiki.org/Tasks/Item11501">http://foswiki.org/Tasks/Item11501</ref>
      <ref source="MISC" url="http://st2tea.blogspot.com/2012/02/foswiki-cross-site-scripting.html">http://st2tea.blogspot.com/2012/02/foswiki-cross-site-scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="foswiki" vendor="foswiki">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4" edition="beta"/>
        <vers num="1.1.4" edition="rc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1005" seq="2012-1005" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sphinx Software Mobile Web Server 3.1.2.47 allow remote attackers to inject arbitrary web script or HTML via the comment parameter to a blog, as demonstrated using (1) Blog/MyFirstBlog.txt or (2) Blog/AboutSomething.txt.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/blog/?p=453">http://secpod.org/blog/?p=453</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51820">51820</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72913">sphinixsoftware-comment-xss(72913)</ref>
    </refs>
    <vuln_soft>
      <prod name="mobile_web_server" vendor="sphinx-soft">
        <vers num="3.1.2.47"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1006" seq="2012-1006" published="2012-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.0.14 and 2.2.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name or (2) lastName parameter to struts2-showcase/person/editPerson.action, or the (3) clientName parameter to struts2-rest-showcase/orders.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Apache_Struts_Multiple_Parsistant_XSS_Vulns.txt">http://secpod.org/advisories/SecPod_Apache_Struts_Multiple_Parsistant_XSS_Vulns.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=450">http://secpod.org/blog/?p=450</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51902">51902</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72888">apache-struts-multiple-xss(72888)</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.14"/>
        <vers num="2.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1007" seq="2012-1007" published="2012-02-06" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 1.3.10 allow remote attackers to inject arbitrary web script or HTML via (1) the name parameter to struts-examples/upload/upload-submit.do, or the message parameter to (2) struts-cookbook/processSimple.do or (3) struts-cookbook/processDyna.do.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Apache_Struts_Multiple_Parsistant_XSS_Vulns.txt">http://secpod.org/advisories/SecPod_Apache_Struts_Multiple_Parsistant_XSS_Vulns.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=450">http://secpod.org/blog/?p=450</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51900">51900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73052">apache-struts-name-xss(73052)</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="1.3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1008" seq="2012-1008" published="2012-02-07" modified="2013-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OfficeSIP Server 3.1 allows remote attackers to cause a denial of service (daemon crash) via a crafted To header in a SIP INVITE message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Exploit_OfficeSIP_Server_DOS_Vuln.txt">http://secpod.org/advisories/SecPod_Exploit_OfficeSIP_Server_DOS_Vuln.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=461">http://secpod.org/blog/?p=461</ref>
      <ref source="MISC" url="http://secpod.org/exploits/SecPod_Exploit_OfficeSIP_Server_DOS.py">http://secpod.org/exploits/SecPod_Exploit_OfficeSIP_Server_DOS.py</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18453">18453</ref>
    </refs>
    <vuln_soft>
      <prod name="officesip_server" vendor="officesip">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1009" seq="2012-1009" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NetSarang Xlpd 4 Build 0100 and NetSarang Xmanager Enterprise 4 Build 0186 allow remote attackers to cause a denial of service (daemon crash) via a malformed LPD request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Exploit_NetSarang_Xlpd_Printer_Daemon_DoS_Vuln.txt">http://secpod.org/advisories/SecPod_Exploit_NetSarang_Xlpd_Printer_Daemon_DoS_Vuln.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=457">http://secpod.org/blog/?p=457</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18454">18454</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51821">51821</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72933">netsarang-xlpd-dos(72933)</ref>
    </refs>
    <vuln_soft>
      <prod name="xlpd" vendor="netsarang">
        <vers num="4" edition="0100"/>
      </prod>
      <prod name="xmanager_enterprise" vendor="netsarang">
        <vers num="4" edition="0186"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1010" seq="2012-1010" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in actions.php in the AllWebMenus plugin before 1.1.8 for WordPress allows remote attackers to execute arbitrary PHP code by uploading a ZIP file containing a PHP file, then accessing it via a direct request to the file in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0137.html">20120122 AllWebMenus &lt; 1.1.9 WordPress Menu Plugin Arbitrary file upload</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/allwebmenus-wordpress-menu-plugin/changelog/">http://wordpress.org/extend/plugins/allwebmenus-wordpress-menu-plugin/changelog/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18407">18407</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51615">51615</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72640">allwebmenus-actions-file-upload(72640)</ref>
    </refs>
    <vuln_soft>
      <prod name="allwebmenus_plugin" vendor="likno">
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1011" seq="2012-1011" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">actions.php in the AllWebMenus plugin 1.1.8 for WordPress allows remote attackers to bypass intended access restrictions to upload and execute arbitrary PHP code by setting the HTTP_REFERER to a certain value, then uploading a ZIP file containing a PHP file, then accessing it via a direct request to the file in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0137.html">20120122 AllWebMenus &lt; 1.1.9 WordPress Menu Plugin Arbitrary file upload</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/allwebmenus-wordpress-menu-plugin/changelog/" patch="1">http://wordpress.org/extend/plugins/allwebmenus-wordpress-menu-plugin/changelog/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18407">18407</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51615">51615</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72640">allwebmenus-actions-file-upload(72640)</ref>
    </refs>
    <vuln_soft>
      <prod name="allwebmenus_plugin" vendor="likno">
        <vers num="1.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1012" seq="2012-1012" published="2012-06-07" modified="2012-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">server/server_stubs.c in the kadmin protocol implementation in MIT Kerberos 5 (aka krb5) 1.10 before 1.10.1 does not properly restrict access to (1) SET_STRING and (2) GET_STRINGS operations, which might allow remote authenticated administrators to modify or read string attributes by leveraging the global list privilege.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=7093">http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=7093</ref>
      <ref source="CONFIRM" url="http://src.mit.edu/fisheye/changelog/krb5/?cs=25704">http://src.mit.edu/fisheye/changelog/krb5/?cs=25704</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/krb5-1.10/">http://web.mit.edu/kerberos/krb5-1.10/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=796438">https://bugzilla.redhat.com/show_bug.cgi?id=796438</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1013" seq="2012-1013" published="2012-06-07" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The check_1_6_dummy function in lib/kadm5/srv/svr_principal.c in kadmind in MIT Kerberos 5 (aka krb5) 1.8.x, 1.9.x, and 1.10.x before 1.10.2 allows remote authenticated administrators to cause a denial of service (NULL pointer dereference and daemon crash) via a KRB5_KDB_DISALLOW_ALL_TIX create request that lacks a password.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=7152">http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=7152</ref>
      <ref source="MLIST" url="http://mailman.mit.edu/pipermail/kerberos-announce/2012q2/000136.html">[kerberos-announce] 20120531 krb5-1.10.2 is released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1131.html">RHSA-2012:1131</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/krb5-1.10/">http://web.mit.edu/kerberos/krb5-1.10/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:102">MDVSA-2012:102</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53784">53784</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=827517">https://bugzilla.redhat.com/show_bug.cgi?id=827517</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/c5be6209311d4a8f10fda37d0d3f876c1b33b77b" patch="1">https://github.com/krb5/krb5/commit/c5be6209311d4a8f10fda37d0d3f876c1b33b77b</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/15083635">openSUSE-SU-2012:0834</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.8"/>
        <vers num="5-1.8.1"/>
        <vers num="5-1.8.2"/>
        <vers num="5-1.8.3"/>
        <vers num="5-1.8.4"/>
        <vers num="5-1.8.5"/>
        <vers num="5-1.8.6"/>
        <vers num="5-1.9"/>
        <vers num="5-1.9.1"/>
        <vers num="5-1.9.2"/>
        <vers num="5-1.9.3"/>
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1014" seq="2012-1014" published="2012-08-06" modified="2012-11-06" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">The process_as_req function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.10.x before 1.10.3 does not initialize a certain structure member, which allows remote attackers to cause a denial of service (uninitialized pointer dereference and daemon crash) or possibly execute arbitrary code via a malformed AS-REQ request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-08/msg00016.html">openSUSE-SU-2012:0967</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2012-001.txt" adv="1" patch="1">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2012-001.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2518">DSA-2518</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
        <vers num="5-1.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1015" seq="2012-1015" published="2012-08-06" modified="2013-04-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kdc_handle_protected_negotiation function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.8.x, 1.9.x before 1.9.5, and 1.10.x before 1.10.3 attempts to calculate a checksum before verifying that the key type is appropriate for a checksum, which allows remote attackers to execute arbitrary code or cause a denial of service (uninitialized pointer free, heap memory corruption, and daemon crash) via a crafted AS-REQ request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-08/msg00016.html">openSUSE-SU-2012:0967</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1131.html">RHSA-2012:1131</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2012-001.txt" adv="1" patch="1">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2012-001.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2518">DSA-2518</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:120">MDVSA-2012:120</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.8"/>
        <vers num="5-1.8.1"/>
        <vers num="5-1.8.2"/>
        <vers num="5-1.8.3"/>
        <vers num="5-1.8.4"/>
        <vers num="5-1.8.5"/>
        <vers num="5-1.8.6"/>
        <vers num="5-1.9.4"/>
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
        <vers num="5-1.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1016" seq="2012-1016" published="2013-03-04" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The pkinit_server_return_padata function in plugins/preauth/pkinit/pkinit_srv.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 attempts to find an agility KDF identifier in inappropriate circumstances, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted Draft 9 request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=7527">http://krbdev.mit.edu/rt/Ticket/Display.html?id=7527</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/www/krb5-1.10/" patch="1">http://web.mit.edu/kerberos/www/krb5-1.10/</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/db64ca25d661a47b996b4e2645998b5d7f0eb52c">https://github.com/krb5/krb5/commit/db64ca25d661a47b996b4e2645998b5d7f0eb52c</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.1"/>
        <vers num="5-1.2"/>
        <vers num="5-1.2.1"/>
        <vers num="5-1.2.2"/>
        <vers num="5-1.2.3"/>
        <vers num="5-1.2.4"/>
        <vers num="5-1.2.5"/>
        <vers num="5-1.2.6"/>
        <vers num="5-1.2.7"/>
        <vers num="5-1.2.8"/>
        <vers num="5-1.3" edition="alpha1"/>
        <vers num="5-1.3.1"/>
        <vers num="5-1.3.2"/>
        <vers num="5-1.3.3"/>
        <vers num="5-1.3.4"/>
        <vers num="5-1.3.5"/>
        <vers num="5-1.3.6"/>
        <vers num="5-1.4"/>
        <vers num="5-1.4.1"/>
        <vers num="5-1.4.2"/>
        <vers num="5-1.4.3"/>
        <vers num="5-1.4.4"/>
        <vers num="5-1.5"/>
        <vers num="5-1.5.1"/>
        <vers num="5-1.5.2"/>
        <vers num="5-1.5.3"/>
        <vers num="5-1.6"/>
        <vers num="5-1.6.1"/>
        <vers num="5-1.6.2"/>
        <vers num="5-1.7"/>
        <vers num="5-1.7.1"/>
        <vers num="5-1.8"/>
        <vers num="5-1.8.1"/>
        <vers num="5-1.8.2"/>
        <vers num="5-1.8.3"/>
        <vers num="5-1.8.4"/>
        <vers num="5-1.8.5"/>
        <vers num="5-1.8.6"/>
        <vers num="5-1.9"/>
        <vers num="5-1.9.1"/>
        <vers num="5-1.9.2"/>
        <vers num="5-1.9.3"/>
        <vers num="5-1.9.4"/>
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
        <vers num="5-1.10.2"/>
        <vers num="5-1.10.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1017" seq="2012-1017" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in base_qry_main.php in Basic Analysis and Security Engine (BASE) 1.4.5 allow remote attackers to execute arbitrary SQL commands via the (1) ip_addr[0][1], (2) ip_addr[0][2], or (3) ip_addr[0][9] parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18465">18465</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51874">51874</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72998">base-ipaddr-sql-injection(72998)</ref>
    </refs>
    <vuln_soft>
      <prod name="base" vendor="secureideas">
        <vers num="1.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1018" seq="2012-1018" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in includes/convert.php in D-Mack Media Currency Converter (mod_currencyconverter) module 1.0.0 for Joomla! allows remote attackers to inject arbitrary web script or HTML via the from parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dl.packetstormsecurity.net/1202-exploits/joomlacurrencyconverter-xss.txt">http://dl.packetstormsecurity.net/1202-exploits/joomlacurrencyconverter-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51804">51804</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72917">currencyconverter-convert-xss(72917)</ref>
    </refs>
    <vuln_soft>
      <prod name="mod_currencyconverter" vendor="dmackmedia">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1019" seq="2012-1019" published="2012-02-07" modified="2012-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in XWiki Enterprise 3.4 allow remote attackers to inject arbitrary web script or HTML via the (1) XWiki.XWikiComments_comment parameter to xwiki/bin/commentadd/Main/WebHome, (2) XWiki.XWikiUsers_0_company parameter when editing a user profile, or (3) projectVersion parameter to xwiki/bin/view/DownloadCode/DownloadFeedback.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109447/XWiki-Enterprise-3.4-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/109447/XWiki-Enterprise-3.4-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://st2tea.blogspot.com/2012/02/xwiki-cross-site-scripting.html">http://st2tea.blogspot.com/2012/02/xwiki-cross-site-scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51867">51867</ref>
    </refs>
    <vuln_soft>
      <prod name="xwiki_enterprise" vendor="xwiki">
        <vers num="3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1020" seq="2012-1020" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in login.php in NexorONE Online Banking allow remote attackers to inject arbitrary web script or HTML via the (1) visitor_language parameter to register.php or (2) message parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=132852645911072&amp;w=2">20120205 NexorONE Online Banking - Multiple Cross Site Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51876">51876</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=304">http://www.vulnerability-lab.com/get_content.php?id=304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73001">nexorone-login-xss(73001)</ref>
    </refs>
    <vuln_soft>
      <prod name="nexorone_online_banking_system" vendor="overseaswtc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1021" seq="2012-1021" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/categories.php in 4images 1.7.10 allows remote attackers to inject arbitrary web script or HTML via the cat_parent_id parameter in an addcat action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109290/4images-xss.txt">http://packetstormsecurity.org/files/109290/4images-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51774">51774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72924">4images-categories-xss(72924)</ref>
    </refs>
    <vuln_soft>
      <prod name="4images" vendor="4homepages">
        <vers num="1.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1022" seq="2012-1022" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/categories.php in 4images 1.7.10 remote attackers to execute arbitrary SQL commands via the cat_parent_id parameter in an addcat action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109290/4images-xss.txt">http://packetstormsecurity.org/files/109290/4images-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51774">51774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72932">4images-catparentid-sql-injection(72932)</ref>
    </refs>
    <vuln_soft>
      <prod name="4images" vendor="4homepages">
        <vers num="1.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1023" seq="2012-1023" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in admin/index.php in 4images 1.7.10 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the redirect parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109290/4images-xss.txt">http://packetstormsecurity.org/files/109290/4images-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51774">51774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72925">4images-index-open-redirect(72925)</ref>
    </refs>
    <vuln_soft>
      <prod name="4images" vendor="4homepages">
        <vers num="1.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1024" seq="2012-1024" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in file in Enigma2 Webinterface 1.5rc1 and 1.5beta4 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18343">18343</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73109">enigma2-webinterface-directory-traversal(73109)</ref>
    </refs>
    <vuln_soft>
      <prod name="enigma2_webinterface" vendor="dream-multimedia-tv">
        <vers num="1.5" edition="beta4"/>
        <vers num="1.5" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1025" seq="2012-1025" published="2012-02-07" modified="2012-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in file in Enigma2 Webinterface 1.6.0 through 1.6.8, 1.6rc3, and 1.7.0 allows remote attackers to read arbitrary files via a full pathname in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18343">18343</ref>
    </refs>
    <vuln_soft>
      <prod name="enigma2_webinterface" vendor="dream-multimedia-tv">
        <vers num="1.6" edition="rc3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1026" seq="2012-1026" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in login2.php in XRay CMS 1.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0068.html">20120212 sqlinjection bug in nova cms</ref>
      <ref source="MISC" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3488241&amp;group_id=298778&amp;atid=1260461">http://sourceforge.net/tracker/?func=detail&amp;aid=3488241&amp;group_id=298778&amp;atid=1260461</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18467">18467</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51870">51870</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73000">xraycms-login2-sql-injection(73000)</ref>
    </refs>
    <vuln_soft>
      <prod name="xray_cms" vendor="johannes_ekberg">
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1027" seq="2012-1027" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in account-closed.tcl in ]project-open[ (aka ]po[) 3.4.x, 3.5.0.1-2, and possibly other versions allows remote attackers to inject arbitrary web script or HTML via the message parameter to register/account-closed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dl.packetstormsecurity.net/1202-exploits/projectopen-xss.txt">http://dl.packetstormsecurity.net/1202-exploits/projectopen-xss.txt</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/732115">VU#732115</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51842">51842</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72952">projectopen-accountclosed-xss(72952)</ref>
    </refs>
    <vuln_soft>
      <prod name="]project-open[" vendor="project-open">
        <vers num="3.4.0"/>
        <vers num="3.5.0.1-2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1028" seq="2012-1028" published="2012-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in bin/index.php in SimpleGroupware 0.742 and other versions before 0.743 allows remote attackers to inject arbitrary web script or HTML via the export parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0028.html">20120206 SimpleGroupware 0.742 Cross-Site-Scripting vulnerability</ref>
      <ref source="CONFIRM" url="http://voxel.dl.sourceforge.net/project/simplgroup/README.md">http://voxel.dl.sourceforge.net/project/simplgroup/README.md</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51882">51882</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73042">simple-groupware-index-xss(73042)</ref>
    </refs>
    <vuln_soft>
      <prod name="simplegroupware" vendor="simple-groupware">
        <vers num="0.742"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1029" seq="2012-1029" published="2012-02-07" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in mobile/search/index.php in Tube Ace (Adult PHP Tube Script) 1.6 allows remote attackers to execute arbitrary SQL commands via the q parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109485/Tube-Ace-SQL-Injection.html">http://packetstormsecurity.org/files/109485/Tube-Ace-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18466">18466</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51873">51873</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52046">52046</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72999">tubeace-q-sql-injection(72999)</ref>
    </refs>
    <vuln_soft>
      <prod name="tube_ace" vendor="tubeace">
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1030" seq="2012-1030" published="2012-04-11" modified="2012-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in DotNetNuke 6.x through 6.0.2 allows user-assisted remote attackers to inject arbitrary web script or HTML via a crafted URL containing text that is used within a modal popup.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://technet.microsoft.com/en-us/security/msvr/msvr12-003">http://technet.microsoft.com/en-us/security/msvr/msvr12-003</ref>
      <ref source="CONFIRM" url="http://www.dotnetnuke.com/News/Security-Policy/Security-bulletin-no.62.aspx" adv="1">http://www.dotnetnuke.com/News/Security-Policy/Security-bulletin-no.62.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="dotnetnuke" vendor="dotnetnuke">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1031" seq="2012-1031" published="2012-02-07" modified="2012-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in EPiServer CMS 5 and 6 through 6R2, in certain configurations using Forms Authentication, allows remote authenticated users to obtain WebAdmins access by leveraging Edit Mode privileges, a different vulnerability than CVE-2011-3416 and CVE-2011-3417.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://world.episerver.com/Blogs/Jens-N/Dates/2012/1/Security-vulnerability---Elevation-of-privilege/" adv="1">http://world.episerver.com/Blogs/Jens-N/Dates/2012/1/Security-vulnerability---Elevation-of-privilege/</ref>
      <ref source="CONFIRM" url="http://world.episerver.com/Blogs/Shahid-Nawaz/Dates/2012/1/General-Hotfix-CMS-6-R2/">http://world.episerver.com/Blogs/Shahid-Nawaz/Dates/2012/1/General-Hotfix-CMS-6-R2/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51877">51877</ref>
    </refs>
    <vuln_soft>
      <prod name="episerver_cms" vendor="episerver">
        <vers num="5.1.422.4"/>
        <vers num="5.1.422.122"/>
        <vers num="5.1.422.256"/>
        <vers num="5.1.422.267"/>
        <vers num="5.2.375.7"/>
        <vers num="5.2.375.133"/>
        <vers num="5.2.375.236"/>
        <vers num="6.0.530.0"/>
        <vers num="6.1.379.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1032" seq="2012-1032" published="2014-09-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Euroling SiteSeeker module 3.x before 3.4.5 for EPiServer allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52874">52874</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74799">siteseeker-episerver-xss(74799)</ref>
    </refs>
    <vuln_soft>
      <prod name="episerver" vendor="episerver">
        <vers num="-"/>
      </prod>
      <prod name="euroling_siteseeker" vendor="siteseeker">
        <vers num="3.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1033" seq="2012-1033" published="2012-02-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The resolver in ISC BIND 9 through 9.8.1-P1 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: https://www.isc.org/software/bind/advisories/cve-2012-1033

'Solution: 

On further review, ISC has determined that this is not an issue which needs an immediate patch. The issue is being reviewed at the protocol level and will be addressed there. Implementing DNSSEC is the safest mitigation measure.'</sol>
    </sols>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135638082529878&amp;w=2">SSRT100763</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0717.html">RHSA-2012:0717</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/542123">VU#542123</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51898">51898</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026647">1026647</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73053">isc-bind-update-sec-bypass(73053)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/15136456">openSUSE-SU-2012:0863</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/15136477">openSUSE-SU-2012:0864</ref>
      <ref source="CONFIRM" url="https://www.isc.org/software/bind/advisories/cve-2012-1033" adv="1">https://www.isc.org/software/bind/advisories/cve-2012-1033</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
        <vers num="9.3"/>
        <vers num="9.3.0"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5"/>
        <vers num="9.5.0" edition="rc1"/>
        <vers num="9.5.1" edition="rc1"/>
        <vers num="9.5.1" edition="rc2"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.7.3" edition="p1"/>
        <vers num="9.7.3" edition="rc1"/>
        <vers num="9.7.4" edition="b1"/>
        <vers num="9.8.0" edition="a1"/>
        <vers num="9.8.0" edition="b1"/>
        <vers num="9.8.0" edition="p1"/>
        <vers num="9.8.0" edition="p2"/>
        <vers num="9.8.0" edition="p4"/>
        <vers num="9.8.0" edition="rc1"/>
        <vers num="9.8.1" edition="b1"/>
        <vers num="9.8.1" edition="b2"/>
        <vers num="9.8.1" edition="b3"/>
        <vers num="9.8.1" edition="p1"/>
        <vers num="9.8.1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1034" seq="2012-1034" published="2012-02-08" modified="2012-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the admin interface in EPiServer CMS through 6R2 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://world.episerver.com/Blogs/Shahid-Nawaz/Dates/2012/1/General-Hotfix-CMS-6-R2/">http://world.episerver.com/Blogs/Shahid-Nawaz/Dates/2012/1/General-Hotfix-CMS-6-R2/</ref>
      <ref source="CONFIRM" url="http://world.episerver.com/PageFiles/110367/BugList.txt">http://world.episerver.com/PageFiles/110367/BugList.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51877">51877</ref>
    </refs>
    <vuln_soft>
      <prod name="episerver_cms" vendor="episerver">
        <vers num="5.1.422.4"/>
        <vers num="5.1.422.122"/>
        <vers num="5.1.422.256"/>
        <vers num="5.1.422.267"/>
        <vers num="5.2.375.7"/>
        <vers num="5.2.375.133"/>
        <vers num="5.2.375.236"/>
        <vers num="6.0.530.0"/>
        <vers num="6.1.379.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1035" seq="2012-1035" published="2012-02-08" modified="2012-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">AdaCore Ada Web Services (AWS) before 2.10.2 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0169.html">20120127 AdaCore Security Advisory SA-2012-L119-003 Hash collisions in AWS</ref>
      <ref source="CONFIRM" url="http://www.adacore.com/2012/01/27/security-advisory-sa-2012-l119-003-hash-collisions-in-aws/" adv="1">http://www.adacore.com/2012/01/27/security-advisory-sa-2012-l119-003-hash-collisions-in-aws/</ref>
      <ref source="MISC" url="http://www.nruns.com/_downloads/advisory28122011.pdf">http://www.nruns.com/_downloads/advisory28122011.pdf</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2011-003.html">http://www.ocert.org/advisories/ocert-2011-003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ada_web_services" vendor="adacore">
        <vers num="2.10.0"/>
        <vers num="2.10.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1036" seq="2012-1036" published="2012-04-11" modified="2012-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the telerik HTML editor in DotNetNuke before 5.6.4 and 6.x before 6.1.0 allows remote attackers to inject arbitrary web script or HTML via a message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://technet.microsoft.com/en-us/security/msvr/msvr12-002">http://technet.microsoft.com/en-us/security/msvr/msvr12-002</ref>
      <ref source="CONFIRM" url="http://www.dotnetnuke.com/News/Security-Policy/Security-bulletin-no.59.aspx" adv="1">http://www.dotnetnuke.com/News/Security-Policy/Security-bulletin-no.59.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="dotnetnuke" vendor="dotnetnuke">
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" prev="1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1037" seq="2012-1037" published="2012-07-12" modified="2012-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in front/popup.php in GLPI 0.78 through 0.80.61 allows remote authenticated users to execute arbitrary PHP code via a URL in the sub_type parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Feb/157">20120210 CVE-2012-1037: GLPI &lt;= 0.80.61 LFI/RFI</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:016">MDVSA-2012:016</ref>
      <ref source="CONFIRM" url="https://forge.indepnet.net/issues/3338">https://forge.indepnet.net/issues/3338</ref>
      <ref source="CONFIRM" url="https://forge.indepnet.net/projects/glpi/repository/revisions/17457/diff/branches/0.80-bugfixes/front/popup.php">https://forge.indepnet.net/projects/glpi/repository/revisions/17457/diff/branches/0.80-bugfixes/front/popup.php</ref>
      <ref source="CONFIRM" url="https://forge.indepnet.net/projects/glpi/versions/685">https://forge.indepnet.net/projects/glpi/versions/685</ref>
    </refs>
    <vuln_soft>
      <prod name="glpi" vendor="glpi-project">
        <vers num="0.78"/>
        <vers num="0.78.1"/>
        <vers num="0.78.2"/>
        <vers num="0.78.3"/>
        <vers num="0.78.4"/>
        <vers num="0.78.5"/>
        <vers num="0.80"/>
        <vers num="0.80.1"/>
        <vers num="0.80.2"/>
        <vers num="0.80.3"/>
        <vers num="0.80.4"/>
        <vers num="0.80.5"/>
        <vers num="0.80.6"/>
        <vers num="0.80.61"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1038" seq="2012-1038" published="2013-04-02" modified="2016-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WebAAA login functionality (wba_login.html) in Juniper Networks Mobility System Software (MSS) 7.6.x before 7.6.3, 7.7.x before 7.7.1, 7.5.x before 7.5.3, and other unspecified versions before 7.4 and 7.3 allows remote attackers to inject arbitrary web script or HTML via a crafted parameter name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.juniper.net/alerts/viewalert.jsp?actionBtn=Search&amp;txtAlertNumber=PSN-2012-06-611&amp;viewMode=view" adv="1">http://www.juniper.net/alerts/viewalert.jsp?actionBtn=Search&amp;txtAlertNumber=PSN-2012-06-611&amp;viewMode=view</ref>
      <ref source="MISC" url="http://www.secureworks.com/cyber-threat-intelligence/advisories/SWRX-2012-004/" adv="1">http://www.secureworks.com/cyber-threat-intelligence/advisories/SWRX-2012-004/</ref>
    </refs>
    <vuln_soft>
      <prod name="networks_mobility_system_software" vendor="juniper">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.5.1.6"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1039" seq="2012-1039" published="2012-03-19" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Dotclear before 2.4.2 allow remote attackers to inject arbitrary web script or HTML via the (1) login_data parameter to admin/auth.php; (2) nb parameter to admin/blogs.php; (3) type, (4) sortby, (5) order, or (6) status parameters to admin/comments.php; or (7) page parameter to admin/plugin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0183.html">20120229 Multiple XSS in Dotclear</ref>
      <ref source="CONFIRM" url="http://dotclear.org/blog/post/2012/02/11/Dotclear-2.4.2" adv="1" patch="1">http://dotclear.org/blog/post/2012/02/11/Dotclear-2.4.2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48209">48209</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52221">52221</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73565">dotclear-multiple-xss(73565)</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23074">https://www.htbridge.ch/advisory/HTB23074</ref>
    </refs>
    <vuln_soft>
      <prod name="dotclear" vendor="dotclear">
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="beta_3"/>
        <vers num="2.0" edition="beta_4"/>
        <vers num="2.0" edition="beta_5.2"/>
        <vers num="2.0" edition="beta_5.4"/>
        <vers num="2.0" edition="beta_6"/>
        <vers num="2.0" edition="beta_7"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1046" seq="2012-1046" published="2012-02-10" modified="2012-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in TM1 Web in IBM Cognos TM1 9.5.2 FP1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0696.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026648">1026648</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1PM49009">PM49009</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51905">51905</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?crawler=1&amp;uid=swg1PM49009">http://www-01.ibm.com/support/docview.wss?crawler=1&amp;uid=swg1PM49009</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27023584">http://www-01.ibm.com/support/docview.wss?uid=swg27023584</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="9.5.2" edition="fp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1047" seq="2012-1047" published="2012-02-12" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the WWWHELP Service (js/html/wwhelp.htm) in Cyberoam Central Console (CCC) 2.00.2 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the file parameter in an Online_help action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0036.html">20120207 Cyberoam Central Console v2.00.2 - File Include Vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18473">18473</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51901">51901</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=405">http://www.vulnerability-lab.com/get_content.php?id=405</ref>
    </refs>
    <vuln_soft>
      <prod name="cyberoam_central_console" vendor="cyberoam">
        <vers num="2.00.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1048" seq="2012-1048" published="2012-02-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in communityplusplus/www/administrator.php in eFront Community++ edition 3.6.10, and possibly other editions, allows remote attackers to inject arbitrary web script or HTML via the filter parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0033.html">20120207 eFronts Community++ v3.6.10 - Cross Site Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51894">51894</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=423">http://www.vulnerability-lab.com/get_content.php?id=423</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73043">efrontcommunity-administrator-xss(73043)</ref>
    </refs>
    <vuln_soft>
      <prod name="efront_community_++" vendor="efrontlearning">
        <vers num="3.6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1049" seq="2012-1049" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine ADManager Plus 5.2 Build 5210 allow remote attackers to inject arbitrary web script or HTML via the (1) domainName parameter to jsp/AddDC.jsp or (2) operation parameter to DomainConfig.do.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109528">http://packetstormsecurity.org/files/109528</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51893">51893</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5070.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5070.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73039">manageengine-admanager-multiple-xss(73039)</ref>
    </refs>
    <vuln_soft>
      <prod name="admanager_plus" vendor="manageengine">
        <vers num="5.2" edition="build5210"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1050" seq="2012-1050" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Mathopd 1.4.x and 1.5.x before 1.5p7, when configured with the * construct for mass virtual hosting, allows remote attackers to read arbitrary files via a crafted Host header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0025.html">20120203 Mathopd - Directory Traversal Vulnerability</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/mathopd%40mathopd.org/msg00392.html">[mathopd] 20120202 security alert: directory traversal when using * in Location</ref>
      <ref source="CONFIRM" url="http://www.mathopd.org/security.html">http://www.mathopd.org/security.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026641">1026641</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73049">mathopd-http-directory-traversal(73049)</ref>
    </refs>
    <vuln_soft>
      <prod name="mathopd" vendor="mathopd">
        <vers num="1.4"/>
        <vers num="1.4_p1"/>
        <vers num="1.4_p2"/>
        <vers num="1.5_p3"/>
        <vers num="1.5_p4"/>
        <vers num="1.5_p4_1"/>
        <vers num="1.5_p4_2"/>
        <vers num="1.5_p5"/>
        <vers num="1.5_p6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1051" seq="2012-1051" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Xjp2.dll in the JPEG2000 plug-in in XnView 1.98.5 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51896">51896</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73040">xnview-qcd-bo(73040)</ref>
    </refs>
    <vuln_soft>
      <prod name="xnview" vendor="xnview">
        <vers num="1.98.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1052" seq="2012-1052" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in IvanView 1.2.15 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51895">51895</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73041">ivanview-qcd-bo(73041)</ref>
    </refs>
    <vuln_soft>
      <prod name="ivanview" vendor="ivanview">
        <vers num="1.2.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1053" seq="2012-1053" published="2012-05-29" modified="2019-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The change_user method in the SUIDManager (lib/puppet/util/suidmanager.rb) in Puppet 2.6.x before 2.6.14 and 2.7.x before 2.7.11, and Puppet Enterprise (PE) Users 1.0, 1.1, 1.2.x, 2.0.x before 2.0.3 does not properly manage group privileges, which allows local users to gain privileges via vectors related to (1) the change_user not dropping supplementary groups in certain conditions, (2) changes to the eguid without associated changes to the egid, or (3) the addition of the real gid to supplementary groups.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00003.html">SUSE-SU-2012:0325</ref>
      <ref source="MISC" url="http://projects.puppetlabs.com/issues/12457">http://projects.puppetlabs.com/issues/12457</ref>
      <ref source="MISC" url="http://projects.puppetlabs.com/issues/12458">http://projects.puppetlabs.com/issues/12458</ref>
      <ref source="MISC" url="http://projects.puppetlabs.com/issues/12459">http://projects.puppetlabs.com/issues/12459</ref>
      <ref source="CONFIRM" url="http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14">http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14</ref>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2012-1053/" adv="1">http://puppetlabs.com/security/cve/cve-2012-1053/</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1372-1">USN-1372-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2419">DSA-2419</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52158">52158</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73445">puppet-forked-priv-escalation(73445)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/15087408">openSUSE-SU-2012:0835</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
      </prod>
      <prod name="puppet_enterprise_users" vendor="puppetlabs">
        <vers num="1.0"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1054" seq="2012-1054" published="2012-05-29" modified="2019-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Puppet 2.6.x before 2.6.14 and 2.7.x before 2.7.11, and Puppet Enterprise (PE) Users 1.0, 1.1, 1.2.x, 2.0.x before 2.0.3, when managing a user login file with the k5login resource type, allows local users to gain privileges via a symlink attack on .k5login.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00003.html">SUSE-SU-2012:0325</ref>
      <ref source="MISC" url="http://projects.puppetlabs.com/issues/12460" adv="1">http://projects.puppetlabs.com/issues/12460</ref>
      <ref source="CONFIRM" url="http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14">http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14</ref>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2012-1054/" adv="1">http://puppetlabs.com/security/cve/cve-2012-1054/</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1372-1">USN-1372-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2419">DSA-2419</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52158">52158</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73446">puppet-k5login-type-symlink(73446)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/15087408">openSUSE-SU-2012:0835</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
      </prod>
      <prod name="puppet_enterprise_users" vendor="puppetlabs">
        <vers num="1.0"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1055" seq="2012-1055" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in PhotoLine 17.01 and possibly other versions before 17.02 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51948">51948</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73103">photoline-qcd-bo(73103)</ref>
    </refs>
    <vuln_soft>
      <prod name="photoline" vendor="pl32">
        <vers num="17.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1056" seq="2012-1056" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Forward module 6.x-1.x before 6.x-1.21 and 7.x-1.x before 7.x-1.3 for Drupal does not properly enforce permissions for (1) Recent forwards, (2) Most forwarded, or (3) Dynamic blocks, which allows remote attackers to obtain node titles via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1423722" patch="1">http://drupal.org/node/1423722</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1425150" adv="1" patch="1">http://drupal.org/node/1425150</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51826">51826</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72920">drupal-multiple-blocks-security-bypass(72920)</ref>
    </refs>
    <vuln_soft>
      <prod name="forward" vendor="sean_robertson">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8"/>
        <vers num="6.x-1.9"/>
        <vers num="6.x-1.10"/>
        <vers num="6.x-1.11"/>
        <vers num="6.x-1.12"/>
        <vers num="6.x-1.13"/>
        <vers num="6.x-1.14"/>
        <vers num="6.x-1.15"/>
        <vers num="6.x-1.16"/>
        <vers num="6.x-1.17"/>
        <vers num="6.x-1.18"/>
        <vers num="6.x-1.19"/>
        <vers num="6.x-1.20"/>
        <vers num="6.x-1.x-dev"/>
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="alpha3"/>
        <vers num="7.x-1.0" edition="rc1"/>
        <vers num="7.x-1.0" edition="rc2"/>
        <vers num="7.x-1.0" edition="rc3"/>
        <vers num="7.x-1.0" edition="rc4"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1057" seq="2012-1057" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the clickthrough tracking functionality in the Forward module 6.x-1.x before 6.x-1.21 and 7.x-1.x before 7.x-1.3 for Drupal allows remote attackers to hijack the authentication of administrators for requests that increase node rankings via the tracking code, possibly related to improper "flood control."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1423722" patch="1">http://drupal.org/node/1423722</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1425150" adv="1" patch="1">http://drupal.org/node/1425150</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/forward.git/commitdiff/72158fdbfbf5a068938985e3d10ce1d8f969d9c3">http://drupalcode.org/project/forward.git/commitdiff/72158fdbfbf5a068938985e3d10ce1d8f969d9c3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51826">51826</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72922">drupal-forward-unspecified-csrf(72922)</ref>
    </refs>
    <vuln_soft>
      <prod name="forward" vendor="sean_robertson">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8"/>
        <vers num="6.x-1.9"/>
        <vers num="6.x-1.10"/>
        <vers num="6.x-1.11"/>
        <vers num="6.x-1.12"/>
        <vers num="6.x-1.13"/>
        <vers num="6.x-1.14"/>
        <vers num="6.x-1.15"/>
        <vers num="6.x-1.16"/>
        <vers num="6.x-1.17"/>
        <vers num="6.x-1.18"/>
        <vers num="6.x-1.19"/>
        <vers num="6.x-1.20"/>
        <vers num="6.x-1.x-dev"/>
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="alpha3"/>
        <vers num="7.x-1.0" edition="rc1"/>
        <vers num="7.x-1.0" edition="rc2"/>
        <vers num="7.x-1.0" edition="rc3"/>
        <vers num="7.x-1.0" edition="rc4"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1058" seq="2012-1058" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Flyspray 0.9.9.6 allows remote attackers to hijack the authentication of admins for requests that add admin accounts via an admin.newuser action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109507/Flyspray-0.9.9.6-Cross-Site-Request-Forgery.html">http://packetstormsecurity.org/files/109507/Flyspray-0.9.9.6-Cross-Site-Request-Forgery.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18468">18468</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73051">flyspray-index-csrf(73051)</ref>
    </refs>
    <vuln_soft>
      <prod name="flyspray" vendor="flyspray">
        <vers num="0.9.9.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1059" seq="2012-1059" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in osCommerce/OM/Core/Site/Shop/Application/Cart/pages/main.php in OSCommerce Online Merchant 3.0.2 allows remote attackers to inject arbitrary web script or HTML via the value_title parameter, as demonstrated using the "Front" field in the shirt module.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109389/VL-407.txt">http://packetstormsecurity.org/files/109389/VL-407.txt</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18455">18455</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51831">51831</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=407">http://www.vulnerability-lab.com/get_content.php?id=407</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72916">oscommerce-index-xss(72916)</ref>
      <ref source="CONFIRM" url="https://github.com/osCommerce/oscommerce/commit/a5aeb0448cc333cc4b801c0e01981b218fd9c7df">https://github.com/osCommerce/oscommerce/commit/a5aeb0448cc333cc4b801c0e01981b218fd9c7df</ref>
    </refs>
    <vuln_soft>
      <prod name="online_merchant" vendor="oscommerce">
        <vers num="3.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1060" seq="2012-1060" published="2012-02-13" modified="2012-02-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in revisioning_theme.inc in the Taxonomy module in the Revisioning module 6.x-3.13 and other versions before 6.x-3.14 for Drupal allow remote authenticated users with certain privileges to inject arbitrary web script or HTML via the (1) tags or (2) term parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1431114" patch="1">http://drupal.org/node/1431114</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1433550" adv="1">http://drupal.org/node/1433550</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/revisioning.git/commit/768c882">http://drupalcode.org/project/revisioning.git/commit/768c882</ref>
      <ref source="MISC" url="http://www.madirish.net/content/drupal-revisioning-6x-313-xss-vulnerability" patch="1">http://www.madirish.net/content/drupal-revisioning-6x-313-xss-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51923">51923</ref>
    </refs>
    <vuln_soft>
      <prod name="revisioning" vendor="rik_de_boer">
        <vers num="6.x-3.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1061" seq="2012-1061" published="2012-02-13" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in GForge Advanced Server 6.0.0 and other versions before 6.0.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gforgegroup.wordpress.com/2012/02/03/gforge-as-6_0_1-release/">http://gforgegroup.wordpress.com/2012/02/03/gforge-as-6_0_1-release/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51912">51912</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73085">gforgeadvanced-unspecified-sql-injection(73085)</ref>
    </refs>
    <vuln_soft>
      <prod name="gforge" vendor="gforgegroup">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1062" seq="2012-1062" published="2012-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to inject arbitrary web script or HTML via the (1) period parameter to showHistoryData.do; (2) selectedNetwork, (3) network, or (4) group parameters to showresource.do; (5) header parameter to AlarmView.do; or (6) attName parameter to jsp/PopUp_Graph.jsp.  NOTE: the Search.do/query vector is already covered by CVE-2008-1566, and the jsp/ThresholdActionConfiguration.jsp redirectto vector is already covered by CVE-2008-0474.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/109238/VL-115.txt">http://packetstormsecurity.org/files/view/109238/VL-115.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51796">51796</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=115">http://www.vulnerability-lab.com/get_content.php?id=115</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72830">meapplicationsmanager-multiple-xss(72830)</ref>
    </refs>
    <vuln_soft>
      <prod name="applications_manager" vendor="manageengine">
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1063" seq="2012-1063" published="2012-02-13" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to execute arbitrary SQL commands via the (1) viewId parameter to fault/AlarmView.do or (2) period parameter to showHistoryData.do.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/view/109238/VL-115.txt">http://packetstormsecurity.org/files/view/109238/VL-115.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51796">51796</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=115">http://www.vulnerability-lab.com/get_content.php?id=115</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72831">meapplication-multiple-sql-injection(72831)</ref>
    </refs>
    <vuln_soft>
      <prod name="applications_manager" vendor="manageengine">
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1064" seq="2012-1064" published="2013-02-06" modified="2013-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA Archer SmartSuite Framework 4.x and RSA Archer GRC 5.x before 5.2SP1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0001.html">20130131 ESA-2013-002: RSA Archer GRC Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="rsa_archer_smartsuite" vendor="emc">
        <vers num="4.3"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1065" seq="2012-1065" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Insecure method vulnerability in TuxScripting.dll in the TuxSystem ActiveX control in 2X ApplicationServer 10.1 Build 1224 allows remote attackers to create or overwrite arbitrary files via the ExportSettings method.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51856">51856</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72947">2xapplication-activex-file-overwrite(72947)</ref>
    </refs>
    <vuln_soft>
      <prod name="applicationserver" vendor="2x">
        <vers num="10.1" edition="1224"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1066" seq="2012-1066" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the template module in SmartyCMS 0.9.4 allows remote attackers to inject arbitrary web script or HTML via the title bar.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dl.packetstormsecurity.net/1202-exploits/smartycms-xss.txt">http://dl.packetstormsecurity.net/1202-exploits/smartycms-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51805">51805</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72918">smartycms-template-xss(72918)</ref>
    </refs>
    <vuln_soft>
      <prod name="smartycms" vendor="smartycms">
        <vers num="0.9.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1067" seq="2012-1067" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the WP-RecentComments plugin 2.0.7 for WordPress allows remote attackers to execute arbitrary SQL commands via the id parameter in an rc-content action to index.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51859">51859</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72951">wprecentcomments-index-sql-injection(72951)</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-recentcomments" vendor="mg12">
        <vers num="2.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1068" seq="2012-1068" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the rc_ajax function in core.php in the WP-RecentComments plugin before 2.0.7 for WordPress allows remote attackers to inject arbitrary web script or HTML via the page parameter, related to AJAX paging.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/416723/wp-recentcomments/trunk/core.php?old=316325&amp;old_path=wp-recentcomments%2Ftrunk%2Fcore.php">http://plugins.trac.wordpress.org/changeset/416723/wp-recentcomments/trunk/core.php?old=316325&amp;old_path=wp-recentcomments%2Ftrunk%2Fcore.php</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/wp-recentcomments/changelog/">http://wordpress.org/extend/plugins/wp-recentcomments/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/49734">49734</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/70003">wprecentcomments-core-xss(70003)</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-recentcomments" vendor="mg12">
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1069" seq="2012-1069" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in module/kb/search_word in the search module in lknSupport allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dl.packetstormsecurity.net/1202-exploits/iknsupport-xss.txt">http://dl.packetstormsecurity.net/1202-exploits/iknsupport-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51803">51803</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72926">lknsupport-search-xss(72926)</ref>
    </refs>
    <vuln_soft>
      <prod name="lknsupport" vendor="instantphp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1070" seq="2012-1070" published="2012-02-14" modified="2012-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Modern FAQ (irfaq) extension 1.1.2 and other versions before 1.1.4 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly related to the "return url parameter."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51845">51845</ref>
    </refs>
    <vuln_soft>
      <prod name="irfaq" vendor="netcreators">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1071" seq="2012-1071" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Kitchen recipe (mv_cooking) extension before 0.4.1 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, as exploited in the wild as of February 2012.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/extensions/repository/view/mv_cooking/0.4.1/">http://typo3.org/extensions/repository/view/mv_cooking/0.4.1/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51825">51825</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72934">typo3-kitchen-unspecified-sql-injection(72934)</ref>
    </refs>
    <vuln_soft>
      <prod name="mv_cooking" vendor="mathieu_vidal">
        <vers num="0.1.0"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1072" seq="2012-1072" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Category-System (toi_category) extension 0.6.0 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51834">51834</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72958">typo3-category-unspecified-sql-injection(72958)</ref>
    </refs>
    <vuln_soft>
      <prod name="toi_category" vendor="typo3">
        <vers num="0.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1073" seq="2012-1073" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Category-System (toi_category) extension 0.6.0 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51834">51834</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72957">typo3-categorysystem-unspecified-xss(72957)</ref>
    </refs>
    <vuln_soft>
      <prod name="toi_category" vendor="typo3">
        <vers num="0.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1074" seq="2012-1074" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the White Papers (mm_whtppr) extension 0.0.4 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51837">51837</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72959">typo3-whitepapers-unspecified-sql-injection(72959)</ref>
    </refs>
    <vuln_soft>
      <prod name="mm_whtppr" vendor="typo3">
        <vers num="0.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1075" seq="2012-1075" published="2012-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Documents download (rtg_files) extension before 1.5.2 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/rtg_files/1.5.2/">http://typo3.org/extensions/repository/view/rtg_files/1.5.2/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51838">51838</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72961">typo3-documents-unspecified-sql-injection(72961)</ref>
    </refs>
    <vuln_soft>
      <prod name="rtg_files" vendor="robert_gonda">
        <vers num="1.4.7"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1076" seq="2012-1076" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Documents download (rtg_files) extension before 1.5.2 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/rtg_files/1.5.2/">http://typo3.org/extensions/repository/view/rtg_files/1.5.2/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51838">51838</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72960">typo3-documents-unspecified-xss(72960)</ref>
    </refs>
    <vuln_soft>
      <prod name="rtg_files" vendor="robert_gonda">
        <vers num="1.4.7"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1077" seq="2012-1077" published="2012-02-14" modified="2012-02-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Post data records to facebook (bc_post2facebook) extension before 0.2.2 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/bc_post2facebook/0.2.2/">http://typo3.org/extensions/repository/view/bc_post2facebook/0.2.2/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="bc_post2facebook" vendor="manfred_egger">
        <vers num="0.2.0"/>
        <vers num="0.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1078" seq="2012-1078" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The System Utilities (sysutils) extension 1.0.3 and earlier for TYPO3 allows remote attackers to obtain sensitive information via unspecified vectors related to improper "protection" of the "backup output directory."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/sysutils/1.0.4/">http://typo3.org/extensions/repository/view/sysutils/1.0.4/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51844">51844</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72964">typo3-sysutils-unspecified-info-disclosure(72964)</ref>
    </refs>
    <vuln_soft>
      <prod name="sysutils" vendor="claus_due">
        <vers num="0.10.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1079" seq="2012-1079" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Webservices for TYPO3 (typo3_webservice) extension before 0.3.8 for TYPO3 allows remote authenticated users to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/extensions/repository/view/typo3_webservice/0.3.8/">http://typo3.org/extensions/repository/view/typo3_webservice/0.3.8/</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51843">51843</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72965">typo3-webservices-unspecified-code-execution(72965)</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3_webservice" vendor="helmut_hummel">
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1080" seq="2012-1080" published="2012-02-14" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Euro Calculator (skt_eurocalc) extension 0.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51848">51848</ref>
    </refs>
    <vuln_soft>
      <prod name="skt_eurocalc" vendor="typo3">
        <vers num="0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1081" seq="2012-1081" published="2012-02-14" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Yet another Google search (ya_googlesearch) extension before 0.3.10 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/ya_googlesearch/0.3.10/" patch="1">http://typo3.org/extensions/repository/view/ya_googlesearch/0.3.10/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51851">51851</ref>
    </refs>
    <vuln_soft>
      <prod name="ya_googlesearch" vendor="roderick_braun">
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1082" seq="2012-1082" published="2012-02-14" modified="2012-02-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Terminal PHP Shell (terminal) extension 0.3.2 and earlier for TYPO3 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51849">51849</ref>
    </refs>
    <vuln_soft>
      <prod name="terminal" vendor="typo3">
        <vers num="0.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1083" seq="2012-1083" published="2012-02-14" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Terminal PHP Shell (terminal) extension 0.3.2 and earlier for TYPO3 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51849">51849</ref>
    </refs>
    <vuln_soft>
      <prod name="terminal" vendor="typo3">
        <vers num="0.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1084" seq="2012-1084" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the BE User Switch (beuserswitch) extension 0.0.1 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51852">51852</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72974">typo3-beuserswitch-unspecified-xss(72974)</ref>
    </refs>
    <vuln_soft>
      <prod name="beuserswitch" vendor="typo3">
        <vers num="0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1085" seq="2012-1085" published="2012-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BE User Switch (beuserswitch) extension 0.0.1 for TYPO3 allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51852">51852</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72973">typo3-beuserswitch-unspec-info-disclosure(72973)</ref>
    </refs>
    <vuln_soft>
      <prod name="beuserswitch" vendor="typo3">
        <vers num="0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1086" seq="2012-1086" published="2012-02-14" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the UrlTool (aeurltool) extension 0.1.0 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51855">51855</ref>
    </refs>
    <vuln_soft>
      <prod name="aeurltool" vendor="typo3">
        <vers num="0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1087" seq="2012-1087" published="2012-02-14" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Post data records to facebook (bc_post2facebook) extension before 0.2.2 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/bc_post2facebook/0.2.2/" patch="1">http://typo3.org/extensions/repository/view/bc_post2facebook/0.2.2/</ref>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="bc_post2facebook" vendor="bluechip">
        <vers num="0.2.0"/>
        <vers num="0.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1088" seq="2012-1088" published="2014-02-15" modified="2016-08-22" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">iproute2 before 3.3.0 allows local users to overwrite arbitrary files via a symlink attack on a temporary file used by (1) configure or (2) examples/dhcp-client-script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/shemminger/iproute2.git;a=commit;h=20ed7b24df05eadf83168d1d0ce0052a31380928">http://git.kernel.org/?p=linux/kernel/git/shemminger/iproute2.git;a=commit;h=20ed7b24df05eadf83168d1d0ce0052a31380928</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/shemminger/iproute2.git;a=commit;h=e557d1ac3a156ba7521ba44b0b412af4542f83f8">http://git.kernel.org/?p=linux/kernel/git/shemminger/iproute2.git;a=commit;h=e557d1ac3a156ba7521ba44b0b412af4542f83f8</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139447903326211&amp;w=2">HPSBGN02970</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=797878">https://bugzilla.redhat.com/show_bug.cgi?id=797878</ref>
    </refs>
    <vuln_soft>
      <prod name="iproute2" vendor="iproute2_project">
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1089" seq="2012-1089" published="2012-03-23" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Apache Wicket 1.4.x before 1.4.20 and 1.5.x before 1.5.5 allows remote attackers to read arbitrary web-application files via a relative pathname in a URL for a Wicket resource that corresponds to a null package.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80301">80301</ref>
      <ref source="CONFIRM" url="http://wicket.apache.org/2012/03/22/wicket-cve-2012-1089.html" adv="1">http://wicket.apache.org/2012/03/22/wicket-cve-2012-1089.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52679">52679</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74276">apache-wicket-dir-traversal(74276)</ref>
    </refs>
    <vuln_soft>
      <prod name="wicket" vendor="apache">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1090" seq="2012-1090" published="2012-05-17" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The cifs_lookup function in fs/cifs/dir.c in the Linux kernel before 3.2.10 allows local users to cause a denial of service (OOPS) via attempted access to a special file, as demonstrated by a FIFO.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00021.html">SUSE-SU-2012:0554</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00013.html">SUSE-SU-2012:0616</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0481.html">RHSA-2012:0481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.10">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.10</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/28/4">[oss-security] 20120228 Re: CVE request -- kernel: cifs: dentry refcount leak when opening a FIFO on lookup leads to panic on unmount</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=798293">https://bugzilla.redhat.com/show_bug.cgi?id=798293</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/88d7d4e4a439f32acc56a6d860e415ee71d3df08">https://github.com/torvalds/linux/commit/88d7d4e4a439f32acc56a6d860e415ee71d3df08</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1091" seq="2012-1091" published="2012-02-29" modified="2012-02-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2012-1410.  Reason: This candidate is a reservation duplicate of CVE-2012-1410.  Notes: All CVE users should reference CVE-2012-1410 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1092" seq="2012-1092" published="2012-02-29" modified="2012-02-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2012-1410.  Reason: This candidate is a reservation duplicate of CVE-2012-1410.  Notes: All CVE users should reference CVE-2012-1410 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1095" seq="2012-1095" published="2014-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">osc before 0.134 might allow remote OBS repository servers or package maintainers to execute arbitrary commands via a crafted (1) build log or (2) build status that contains an escape sequence for a terminal emulator.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00035.html">openSUSE-SU-2012:0400</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/28/15">[oss-security] 20120228 Re: CVE Request (minor) -- osc: Improper sanitization of terminal emulator escape sequences when displaying build log and build status</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/28/9">[oss-security] 20120228 CVE Request (minor) -- osc: Improper sanitization of terminal emulator escape sequences when displaying build log and build status</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/02/2">[oss-security] 20120301 Re: Re: CVE Request (minor) -- osc: Improper sanitization of terminal emulator escape sequences when displaying build log and build status</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=749335">https://bugzilla.novell.com/show_bug.cgi?id=749335</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=798353">https://bugzilla.redhat.com/show_bug.cgi?id=798353</ref>
    </refs>
    <vuln_soft>
      <prod name="osc" vendor="opensuse">
        <vers num="0.133" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1097" seq="2012-1097" published="2012-05-17" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The regset (aka register set) feature in the Linux kernel before 3.2.10 does not properly handle the absence of .get and .set methods, which allows local users to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via a (1) PTRACE_GETREGSET or (2) PTRACE_SETREGSET ptrace call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c8e252586f8d5de906385d8cf6385fee289a825e">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c8e252586f8d5de906385d8cf6385fee289a825e</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00021.html">SUSE-SU-2012:0554</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00013.html">SUSE-SU-2012:0616</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0481.html">RHSA-2012:0481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.10">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.10</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/1">[oss-security] 20120305 CVE-2012-1097 kernel: regset: Prevent null pointer reference on readonly regsets</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=799209">https://bugzilla.redhat.com/show_bug.cgi?id=799209</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/c8e252586f8d5de906385d8cf6385fee289a825e">https://github.com/torvalds/linux/commit/c8e252586f8d5de906385d8cf6385fee289a825e</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1098" seq="2012-1098" published="2012-03-13" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Ruby on Rails 3.0.x before 3.0.12, 3.1.x before 3.1.4, and 3.2.x before 3.2.2 allows remote attackers to inject arbitrary web script or HTML via vectors involving a SafeBuffer object that is manipulated through certain methods.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://groups.google.com/group/rubyonrails-security/msg/1c2e01a5e42722c9?dmode=source&amp;output=gplain">[rubyonrails-security] 20120301 Possible XSS Security Vulnerability in SafeBuffer#[]</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/075675.html">FEDORA-2012-3321</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-0-12-has-been-released">http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-0-12-has-been-released</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/02/6">[oss-security] 20120302 CVE Request -- Ruby on Rails (v3.0.12) / rubygem-actionpack: Two XSS flaws</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/03/1">[oss-security] 20120302 Re: CVE Request -- Ruby on Rails (v3.0.12) / rubygem-actionpack: Two XSS flaws</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=799275">https://bugzilla.redhat.com/show_bug.cgi?id=799275</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1099" seq="2012-1099" published="2012-03-13" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in actionpack/lib/action_view/helpers/form_options_helper.rb in the select helper in Ruby on Rails 3.0.x before 3.0.12, 3.1.x before 3.1.4, and 3.2.x before 3.2.2 allows remote attackers to inject arbitrary web script or HTML via vectors involving certain generation of OPTION elements within SELECT elements.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://groups.google.com/group/rubyonrails-security/msg/6fca4f5c47705488?dmode=source&amp;output=gplain">[rubyonrails-security] 20120301 XSS Vulnerability in the select helper</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/075675.html">FEDORA-2012-3321</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/075740.html">FEDORA-2012-3355</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-0-12-has-been-released">http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-0-12-has-been-released</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2466">DSA-2466</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/02/6">[oss-security] 20120302 CVE Request -- Ruby on Rails (v3.0.12) / rubygem-actionpack: Two XSS flaws</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/03/1">[oss-security] 20120302 Re: CVE Request -- Ruby on Rails (v3.0.12) / rubygem-actionpack: Two XSS flaws</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=799276">https://bugzilla.redhat.com/show_bug.cgi?id=799276</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1100" seq="2012-1100" published="2014-02-14" modified="2014-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat JBoss Operations Network (JON) 3.0.x before 3.0.1, 2.4.2, and earlier, when LDAP authentication is enabled and the LDAP bind account credentials are invalid, allows remote attackers to login to LDAP-based accounts via an arbitrary password in a login request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0396.html" adv="1">RHSA-2012:0396</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0406.html" adv="1">RHSA-2012:0406</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=799789">https://bugzilla.redhat.com/show_bug.cgi?id=799789</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_operations_network" vendor="redhat">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1" prev="1"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1103" seq="2012-1103" published="2012-09-25" modified="2012-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">emacs/notmuch-mua.el in Notmuch before 0.11.1, when using the Emacs interface, allows user-assisted remote attackers to read arbitrary files via crafted MML tags, which are not properly quoted in an email reply cna cause the files to be attached to the message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.notmuchmail.org/git/notmuch/blobdiff/3f2050ac221a4c940c12442f156f12fff11600c6..ae438ccd8c77831158c7c30f19710d798ee4a6b4:/emacs/notmuch-mua.el" patch="1">http://git.notmuchmail.org/git/notmuch/blobdiff/3f2050ac221a4c940c12442f156f12fff11600c6..ae438ccd8c77831158c7c30f19710d798ee4a6b4:/emacs/notmuch-mua.el</ref>
      <ref source="CONFIRM" url="http://notmuchmail.org/news/release-0.11.1/" adv="1">http://notmuchmail.org/news/release-0.11.1/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2416">DSA-2416</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/04/5" patch="1">[oss-security] 20120304 CVE request: notmuch</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/6" patch="1">[oss-security] 20120304 Re: CVE request: notmuch</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52155">52155</ref>
    </refs>
    <vuln_soft>
      <prod name="notmuch" vendor="notmuchmail">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6" edition="254"/>
        <vers num="0.6" edition="rc1"/>
        <vers num="0.6.1"/>
        <vers num="0.7" edition="rc1"/>
        <vers num="0.8" edition="rc0"/>
        <vers num="0.8" edition="rc1"/>
        <vers num="0.9" edition="rc1"/>
        <vers num="0.9" edition="rc2"/>
        <vers num="0.10" edition="rc1"/>
        <vers num="0.10" edition="rc2"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.11" prev="1" edition="rc1"/>
        <vers num="0.11" prev="1" edition="rc2"/>
        <vers num="0.11" prev="1" edition="rc2-1"/>
        <vers num="0.11" prev="1" edition="rc3"/>
        <vers num="0.11" prev="1" edition="rc3-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1106" seq="2012-1106" published="2012-07-03" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The C handler plug-in in Automatic Bug Reporting Tool (ABRT), possibly 2.0.8 and earlier, does not properly set the group (GID) permissions on core dump files for setuid programs when the sysctl fs.suid_dumpable option is set to 2, which allows local users to obtain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0841.html">RHSA-2012:0841</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54121">54121</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76524">abrt-info-disc(76524)</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/abrt/changeset/23d6997d7886abe118c28254f7f73f0b19b2d4e0" patch="1">https://fedorahosted.org/abrt/changeset/23d6997d7886abe118c28254f7f73f0b19b2d4e0</ref>
    </refs>
    <vuln_soft>
      <prod name="automatic_bug_reporting_tool" vendor="redhat">
        <vers num="2.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1107" seq="2012-1107" published="2012-09-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The analyzeCurrent function in ape/apeproperties.cpp in TagLib 1.7 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted sampleRate in an ape file, which triggers a divide-by-zero error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.kde.org/pipermail/taglib-devel/2012-March/002186.html">[pipermail] 20120304 multiple security vulnerabilities in taglib</ref>
      <ref source="MLIST" url="http://mail.kde.org/pipermail/taglib-devel/2012-March/002187.html">[pipermail] 20120304 multiple security vulnerabilities in taglib</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201206-16.xml">GLSA-201206-16</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/19">[oss-security] 20120305 Re: CVE-Request taglib vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52284">52284</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73666">taglib-analyzecurrent-dos(73666)</ref>
      <ref source="CONFIRM" url="https://github.com/taglib/taglib/commit/77d61c6eca4d08b9b025738acf6b926cc750db23" patch="1">https://github.com/taglib/taglib/commit/77d61c6eca4d08b9b025738acf6b926cc750db23</ref>
    </refs>
    <vuln_soft>
      <prod name="taglib" vendor="scott_wheeler">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1108" seq="2012-1108" published="2012-09-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The parse function in ogg/xiphcomment.cpp in TagLib 1.7 and earlier allows remote attackers to cause a denial of service (crash) via a crafted vendorLength field in an ogg file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.kde.org/pipermail/taglib-devel/2012-March/002186.html">[pipermail] 20120304 multiple security vulnerabilities in taglib</ref>
      <ref source="MLIST" url="http://mail.kde.org/pipermail/taglib-devel/2012-March/002191.html">[pipermail] 20120305 multiple security vulnerabilities in taglib</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201206-16.xml">GLSA-201206-16</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/19">[oss-security] 20120305 Re: CVE-Request taglib vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52284">52284</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73665">taglib-parse-dos(73665)</ref>
      <ref source="CONFIRM" url="https://github.com/taglib/taglib/commit/b3646a07348ffa276ea41a9dae03ddc63ea6c532" patch="1">https://github.com/taglib/taglib/commit/b3646a07348ffa276ea41a9dae03ddc63ea6c532</ref>
    </refs>
    <vuln_soft>
      <prod name="taglib" vendor="scott_wheeler">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1110" seq="2012-1110" published="2012-09-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Etano 1.22 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) user, (2) email, (3) email2, (4) f17_zip, or (5) agree parameter to join.php; (6) PATH_INFO, (7) st, (8) f17_city, (9) f17_country, (10) f17_state, (11) f17_zip, (12) f19, (13) wphoto, (14) search, or (15) v parameter to search.php; (16) PATH_INFO or (17) st parameter to photo_search.php; or (18) return parameter to photo_view.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0013.html">20120305 Etano 1.x &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/15">[oss-security] 20120306 Etano 1.x &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/21">[oss-security] 20120305 Re: Etano 1.x &lt;= Multiple Cross Site Scripting Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52295">52295</ref>
      <ref source="MISC" url="http://yehg.net/lab/pr0js/advisories/%5Betano_1.2.x%5D_xss">http://yehg.net/lab/pr0js/advisories/%5Betano_1.2.x%5D_xss</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73669">etano-multiple-xss(73669)</ref>
    </refs>
    <vuln_soft>
      <prod name="etano" vendor="datemill">
        <vers num="1.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1111" seq="2012-1111" published="2014-10-27" modified="2014-10-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lightdm before 1.0.9 does not properly close file descriptors before opening a child process, which allows local users to write to the lightdm log or have other unspecified impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-03/msg00019.html">openSUSE-SU-2012:0354</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2012/q1/557">[oss-security] 20120305 CVE Request: lightdm</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2012/q1/566">[oss-security] 20120305 Re: CVE Request: lightdm</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/lightdm/+bug/927060">https://bugs.launchpad.net/ubuntu/+source/lightdm/+bug/927060</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=745339">https://bugzilla.novell.com/show_bug.cgi?id=745339</ref>
    </refs>
    <vuln_soft>
      <prod name="lightdm" vendor="robert_ancell">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8" prev="1"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1112" seq="2012-1112" published="2012-09-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Open-Realty CMS 2.5.8 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the select_users_template parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0012.html">20120305 Open-Realty CMS 2.5.8 (2.x.x) &lt;= "select_users_template" Local File Inclusion Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/14">[oss-security] 20120306 Open-Realty CMS 2.5.8 (2.x.x) &lt;= "select_users_template" Local File  Inclusion Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/23">[oss-security] 20120305 Re: Open-Realty CMS 2.5.8 (2.x.x) &lt;= "select_users_template" Local File  Inclusion Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52296">52296</ref>
      <ref source="MISC" url="http://yehg.net/lab/pr0js/advisories/%5Bopen-realty_2.5.8_2.x%5D_lfi">http://yehg.net/lab/pr0js/advisories/%5Bopen-realty_2.5.8_2.x%5D_lfi</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73736">openrealty-selectuserstemplate-file-include(73736)</ref>
    </refs>
    <vuln_soft>
      <prod name="open-realty" vendor="open-realty">
        <vers num="2.3.1"/>
        <vers num="2.3.4"/>
        <vers num="2.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1113" seq="2012-1113" published="2012-04-22" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administration subsystem in Gallery 2 before 2.3.2 and 3 before 3.0.3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gallery.menalto.com/gallery_3_0_3_and_gallery_2_3_2">http://gallery.menalto.com/gallery_3_0_3_and_gallery_2_3_2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078618.html">FEDORA-2012-5777</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078752.html">FEDORA-2012-5787</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078816.html">FEDORA-2012-5806</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078851.html">FEDORA-2012-5814</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078873.html">FEDORA-2012-5832</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078925.html">FEDORA-2012-5822</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52996">52996</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=812045">https://bugzilla.redhat.com/show_bug.cgi?id=812045</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74837">gallery-unspec-xss(74837)</ref>
    </refs>
    <vuln_soft>
      <prod name="gallery" vendor="maian">
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
      </prod>
      <prod name="gallery" vendor="menalto">
        <vers num="2.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1116" seq="2012-1116" published="2012-09-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Joomla! 1.7.x and 2.5.x before 2.5.2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/391-20120301-core-sql-injection.html" adv="1">http://developer.joomla.org/security/news/391-20120301-core-sql-injection.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/12">[oss-security] 20120306 Re: CVE-request: Joomla! Security News 2012-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/5">[oss-security] 20120306 CVE-request: Joomla! Security News 2012-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52312">52312</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73699">joomla-unspecified-param-sql-injection(73699)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1117" seq="2012-1117" published="2012-09-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Joomla! 2.5.0 and 2.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/392-20120302-core-xss-vulnerability.html" adv="1">http://developer.joomla.org/security/news/392-20120302-core-xss-vulnerability.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/12">[oss-security] 20120306 Re: CVE-request: Joomla! Security News 2012-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/5">[oss-security] 20120306 CVE-request: Joomla! Security News 2012-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52314">52314</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73700">joomla-unspecified-param-xss(73700)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1118" seq="2012-1118" published="2012-06-29" modified="2013-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The access_has_bug_level function in core/access_api.php in MantisBT before 1.2.9 does not properly restrict access when the private_bug_view_threshold is set to an array, which allows remote attackers to bypass intended restrictions and perform certain operations on private bug reports.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html">FEDORA-2012-18273</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html">FEDORA-2012-18299</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html">FEDORA-2012-18294</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201211-01.xml">GLSA-201211-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2500">DSA-2500</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/changelog_page.php?version_id=140">http://www.mantisbt.org/bugs/changelog_page.php?version_id=140</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=10124">http://www.mantisbt.org/bugs/view.php?id=10124</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/9">[oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52313">52313</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/eb803ed02105fc919cf5f789e939f2b824162927" patch="1">https://github.com/mantisbt/mantisbt/commit/eb803ed02105fc919cf5f789e939f2b824162927</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="0.18.0"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.0a1"/>
        <vers num="0.19.0a2"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.19.5"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.0" edition="rc5"/>
        <vers num="1.0.0a1"/>
        <vers num="1.0.0a2"/>
        <vers num="1.0.0a3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0a1"/>
        <vers num="1.2.0a2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1119" seq="2012-1119" published="2012-06-29" modified="2013-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">MantisBT before 1.2.9 does not audit when users copy or clone a bug report, which makes it easier for remote attackers to copy bug reports without detection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html">FEDORA-2012-18273</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html">FEDORA-2012-18299</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html">FEDORA-2012-18294</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201211-01.xml">GLSA-201211-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2500">DSA-2500</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/changelog_page.php?version_id=140">http://www.mantisbt.org/bugs/changelog_page.php?version_id=140</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=13816">http://www.mantisbt.org/bugs/view.php?id=13816</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/9">[oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52313">52313</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/cf5df427f17cf9204645f83e000665780eb9afe6" patch="1">https://github.com/mantisbt/mantisbt/commit/cf5df427f17cf9204645f83e000665780eb9afe6</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/dea7e315f3fc96dfa995e56e8810845fc07a47aa" patch="1">https://github.com/mantisbt/mantisbt/commit/dea7e315f3fc96dfa995e56e8810845fc07a47aa</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="0.18.0"/>
        <vers num="0.19.0" edition="a1"/>
        <vers num="0.19.0" edition="a2"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.19.5"/>
        <vers num="1.0.0" edition="a1"/>
        <vers num="1.0.0" edition="a2"/>
        <vers num="1.0.0" edition="a3"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.0" edition="rc5"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0" edition="a1"/>
        <vers num="1.1.0" edition="a2"/>
        <vers num="1.1.0" edition="a3"/>
        <vers num="1.1.0" edition="a4"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="a1"/>
        <vers num="1.2.0" edition="a2"/>
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1120" seq="2012-1120" published="2012-06-29" modified="2013-08-26" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The SOAP API in MantisBT before 1.2.9 does not properly enforce the bugnote_allow_user_edit_delete and delete_bug_threshold permissions, which allows remote authenticated users with read and write SOAP API privileges to delete arbitrary bug reports and bug notes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html">FEDORA-2012-18273</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html">FEDORA-2012-18299</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html">FEDORA-2012-18294</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201211-01.xml">GLSA-201211-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2500">DSA-2500</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/changelog_page.php?version_id=140">http://www.mantisbt.org/bugs/changelog_page.php?version_id=140</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=13656">http://www.mantisbt.org/bugs/view.php?id=13656</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/9">[oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52313">52313</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/df7782a65e96aa1c9639a7625a658102134c7fe0" patch="1">https://github.com/mantisbt/mantisbt/commit/df7782a65e96aa1c9639a7625a658102134c7fe0</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="0.18.0"/>
        <vers num="0.19.0" edition="a1"/>
        <vers num="0.19.0" edition="a2"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.19.5"/>
        <vers num="1.0.0" edition="a1"/>
        <vers num="1.0.0" edition="a2"/>
        <vers num="1.0.0" edition="a3"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.0" edition="rc5"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0" edition="a1"/>
        <vers num="1.1.0" edition="a2"/>
        <vers num="1.1.0" edition="a3"/>
        <vers num="1.1.0" edition="a4"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="a1"/>
        <vers num="1.2.0" edition="a2"/>
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1121" seq="2012-1121" published="2012-06-29" modified="2013-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">MantisBT before 1.2.9 does not properly check permissions, which allows remote authenticated users with manager privileges to (1) modify or (2) delete global categories.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html">FEDORA-2012-18273</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html">FEDORA-2012-18299</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html">FEDORA-2012-18294</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201211-01.xml">GLSA-201211-01</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/changelog_page.php?version_id=140">http://www.mantisbt.org/bugs/changelog_page.php?version_id=140</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=13561">http://www.mantisbt.org/bugs/view.php?id=13561</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/9">[oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52313">52313</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/9443258724e84cb388aa1865b775beaecd80596d" patch="1">https://github.com/mantisbt/mantisbt/commit/9443258724e84cb388aa1865b775beaecd80596d</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="0.18.0"/>
        <vers num="0.19.0" edition="a1"/>
        <vers num="0.19.0" edition="a2"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.19.5"/>
        <vers num="1.0.0" edition="a1"/>
        <vers num="1.0.0" edition="a2"/>
        <vers num="1.0.0" edition="a3"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.0" edition="rc5"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0" edition="a1"/>
        <vers num="1.1.0" edition="a2"/>
        <vers num="1.1.0" edition="a3"/>
        <vers num="1.1.0" edition="a4"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="a1"/>
        <vers num="1.2.0" edition="a2"/>
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1122" seq="2012-1122" published="2012-06-29" modified="2013-08-26" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">bug_actiongroup.php in MantisBT before 1.2.9 does not properly check the report_bug_threshold permission of the receiving project when moving a bug report, which allows remote authenticated users with the report_bug_threshold and move_bug_threshold privileges for a project to bypass intended access restrictions and move bug reports to a different project.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html">FEDORA-2012-18273</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html">FEDORA-2012-18299</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html">FEDORA-2012-18294</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201211-01.xml">GLSA-201211-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2500">DSA-2500</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/changelog_page.php?version_id=140">http://www.mantisbt.org/bugs/changelog_page.php?version_id=140</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=13748">http://www.mantisbt.org/bugs/view.php?id=13748</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/9">[oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52313">52313</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/0da3f7ace233208eb3c8d628cc2fd6e56d83839f" patch="1">https://github.com/mantisbt/mantisbt/commit/0da3f7ace233208eb3c8d628cc2fd6e56d83839f</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="0.18.0"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.0a1"/>
        <vers num="0.19.0a2"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.19.5"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.0" edition="rc5"/>
        <vers num="1.0.0a1"/>
        <vers num="1.0.0a2"/>
        <vers num="1.0.0a3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0a1"/>
        <vers num="1.2.0a2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1123" seq="2012-1123" published="2012-06-29" modified="2013-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mci_check_login function in api/soap/mc_api.php in the SOAP API in MantisBT before 1.2.9 allows remote attackers to bypass authentication via a null password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html">FEDORA-2012-18273</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html">FEDORA-2012-18299</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html">FEDORA-2012-18294</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201211-01.xml">GLSA-201211-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2500">DSA-2500</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/changelog_page.php?version_id=140">http://www.mantisbt.org/bugs/changelog_page.php?version_id=140</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=13901" patch="1">http://www.mantisbt.org/bugs/view.php?id=13901</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/9">[oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52313">52313</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/f5106be52cf6aa72c521f388e4abb5f0de1f1d7f" patch="1">https://github.com/mantisbt/mantisbt/commit/f5106be52cf6aa72c521f388e4abb5f0de1f1d7f</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="0.18.0"/>
        <vers num="0.19.0" edition="a1"/>
        <vers num="0.19.0" edition="a2"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.19.5"/>
        <vers num="1.0.0" edition="a1"/>
        <vers num="1.0.0" edition="a2"/>
        <vers num="1.0.0" edition="a3"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.0" edition="rc5"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0" edition="a1"/>
        <vers num="1.1.0" edition="a2"/>
        <vers num="1.1.0" edition="a3"/>
        <vers num="1.1.0" edition="a4"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="a1"/>
        <vers num="1.2.0" edition="a2"/>
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1125" seq="2012-1125" published="2012-10-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in uploadify/scripts/uploadify.php in the Kish Guest Posting plugin before 1.2 for WordPress allows remote attackers to execute arbitrary code by uploading a file with a PHP extension, then accessing it via a direct request to the file in the directory specified by the folder parameter.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/434.html

'CWE-434: Unrestricted Upload of File with Dangerous Type'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0145.html">20120123 Wordpress Kish Guest Posting Plugin 1.0 (uploadify.php) Unrestricted File Upload Vulnerability</ref>
      <ref source="CONFIRM" url="http://plugins.svn.wordpress.org/kish-guest-posting/trunk/readme.txt">http://plugins.svn.wordpress.org/kish-guest-posting/trunk/readme.txt</ref>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/403694/kish-guest-posting/trunk/uploadify/scripts/uploadify.php">http://plugins.trac.wordpress.org/changeset/403694/kish-guest-posting/trunk/uploadify/scripts/uploadify.php</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18412">18412</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/11">[oss-security] 20120306 Re: CVE-request: Kish Guest Posting Plugin for WordPress File Upload Remote PHP Code Execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/3">[oss-security] 20120306 CVE-request: Kish Guest Posting Plugin for WordPress File Upload Remote PHP Code Execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/08/1">[oss-security] 20120308 Re: CVE-request: Kish Guest Posting Plugin for WordPress File Upload Remote PHP Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51638">51638</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79563">wp-kishguest-uploadify-file-upload(79563)</ref>
    </refs>
    <vuln_soft>
      <prod name="kish_guest_posting_plugin" vendor="kishore_asokan">
        <vers num="1.0"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1126" seq="2012-1126" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted property data in a BDF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800581">https://bugzilla.redhat.com/show_bug.cgi?id=800581</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1127" seq="2012-1127" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted glyph or bitmap data in a BDF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800583">https://bugzilla.redhat.com/show_bug.cgi?id=800583</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1128" seq="2012-1128" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (NULL pointer dereference and memory corruption) or possibly execute arbitrary code via a crafted TrueType font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800584">https://bugzilla.redhat.com/show_bug.cgi?id=800584</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1129" seq="2012-1129" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted SFNT string in a Type 42 font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800585">https://bugzilla.redhat.com/show_bug.cgi?id=800585</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1130" seq="2012-1130" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted property data in a PCF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800587">https://bugzilla.redhat.com/show_bug.cgi?id=800587</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1131" seq="2012-1131" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, on 64-bit platforms allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via vectors related to the cell table of a font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800589">https://bugzilla.redhat.com/show_bug.cgi?id=800589</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1132" seq="2012-1132" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted dictionary data in a Type 1 font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800590">https://bugzilla.redhat.com/show_bug.cgi?id=800590</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1133" seq="2012-1133" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted glyph or bitmap data in a BDF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48300">48300</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2428">DSA-2428</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800591">https://bugzilla.redhat.com/show_bug.cgi?id=800591</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1134" seq="2012-1134" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted private-dictionary data in a Type 1 font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48300">48300</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2428">DSA-2428</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800592">https://bugzilla.redhat.com/show_bug.cgi?id=800592</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1135" seq="2012-1135" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via vectors involving the NPUSHB and NPUSHW instructions in a TrueType font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800593">https://bugzilla.redhat.com/show_bug.cgi?id=800593</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1136" seq="2012-1136" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted glyph or bitmap data in a BDF font that lacks an ENCODING field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48300">48300</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2428">DSA-2428</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800594">https://bugzilla.redhat.com/show_bug.cgi?id=800594</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1137" seq="2012-1137" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted header in a BDF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800595">https://bugzilla.redhat.com/show_bug.cgi?id=800595</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1138" seq="2012-1138" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via vectors involving the MIRP instruction in a TrueType font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800597">https://bugzilla.redhat.com/show_bug.cgi?id=800597</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1139" seq="2012-1139" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid stack read operation and memory corruption) or possibly execute arbitrary code via crafted glyph data in a BDF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800598">https://bugzilla.redhat.com/show_bug.cgi?id=800598</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1140" seq="2012-1140" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted PostScript font object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800600">https://bugzilla.redhat.com/show_bug.cgi?id=800600</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1141" seq="2012-1141" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted ASCII string in a BDF font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800602">https://bugzilla.redhat.com/show_bug.cgi?id=800602</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1142" seq="2012-1142" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted glyph-outline data in a font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48300">48300</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2428">DSA-2428</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800604">https://bugzilla.redhat.com/show_bug.cgi?id=800604</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1143" seq="2012-1143" published="2012-04-25" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (divide-by-zero error) via a crafted font.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00002.html">SUSE-SU-2012:0483</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00015.html">SUSE-SU-2012:0521</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800606">https://bugzilla.redhat.com/show_bug.cgi?id=800606</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1144" seq="2012-1144" published="2012-04-25" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via a crafted TrueType font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00003.html">SUSE-SU-2012:0484</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html">openSUSE-SU-2012:0489</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0467.html">RHSA-2012:0467</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48300">48300</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48508">48508</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-04.xml">GLSA-201204-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2428">DSA-2428</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:057">MDVSA-2012:057</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-21.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-21.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/06/16">[oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52318">52318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026765">1026765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1403-1">USN-1403-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733512">https://bugzilla.mozilla.org/show_bug.cgi?id=733512</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800607">https://bugzilla.redhat.com/show_bug.cgi?id=800607</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8" prev="1"/>
      </prod>
      <prod name="firefox_mobile" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1145" seq="2012-1145" published="2012-06-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">spacewalk-backend in Red Hat Network Satellite 5.4 on Red Hat Enterprise Linux 6 does not properly authorize or authenticate uploads to the NULL organization when mod_wsgi is used, which allows remote attackers to cause a denial of service (/var partition disk consumption and failed updates) via a large number of package uploads.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0436.html" adv="1">RHSA-2012:0436</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52832">52832</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026873">1026873</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74498">network-satellite-null-sec-bypass(74498)</ref>
    </refs>
    <vuln_soft>
      <prod name="network_satellite" vendor="red_hat">
        <vers num="5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1146" seq="2012-1146" published="2012-05-17" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mem_cgroup_usage_unregister_event function in mm/memcontrol.c in the Linux kernel before 3.2.10 does not properly handle multiple events that are attached to the same eventfd, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by registering memory threshold events.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=371528caec553785c37f73fa3926ea0de84f986f">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=371528caec553785c37f73fa3926ea0de84f986f</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/075781.html">FEDORA-2012-3712</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00021.html">SUSE-SU-2012:0554</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.10">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.10</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/07/3">[oss-security] 20120307 Re: CVE request -- kernel: mm: memcg: unregistring of events attached to the same eventfd can lead to oops</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=800813">https://bugzilla.redhat.com/show_bug.cgi?id=800813</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73711">kernel-memcg-dos(73711)</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/371528caec553785c37f73fa3926ea0de84f986f">https://github.com/torvalds/linux/commit/371528caec553785c37f73fa3926ea0de84f986f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.32"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1147" seq="2012-1147" published="2012-07-03" modified="2017-09-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">readfilemap.c in expat before 2.1.0 allows context-dependent attackers to cause a denial of service (file descriptor consumption) via a large number of crafted XML files.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://expat.cvs.sourceforge.net/viewvc/expat/expat/xmlwf/readfilemap.c?r1=1.14&amp;r2=1.15">http://expat.cvs.sourceforge.net/viewvc/expat/expat/xmlwf/readfilemap.c?r1=1.14&amp;r2=1.15</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Dec/msg00005.html" adv="1">APPLE-SA-2015-12-08-3</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/expat/files/expat/2.1.0/">http://sourceforge.net/projects/expat/files/expat/2.1.0/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;aid=2895533&amp;group_id=10127&amp;atid=110127">http://sourceforge.net/tracker/?func=detail&amp;aid=2895533&amp;group_id=10127&amp;atid=110127</ref>
      <ref source="MISC" url="http://trac.wxwidgets.org/ticket/11194">http://trac.wxwidgets.org/ticket/11194</ref>
      <ref source="MISC" url="http://trac.wxwidgets.org/ticket/11432">http://trac.wxwidgets.org/ticket/11432</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52379">52379</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034344">1034344</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205637" adv="1">https://support.apple.com/HT205637</ref>
    </refs>
    <vuln_soft>
      <prod name="expat" vendor="libexpat">
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.4"/>
        <vers num="1.95.5"/>
        <vers num="1.95.6"/>
        <vers num="1.95.7"/>
        <vers num="1.95.8"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.0"/>
        <vers num="10.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1148" seq="2012-1148" published="2012-07-03" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the poolGrow function in expat/lib/xmlparse.c in expat before 2.1.0 allows context-dependent attackers to cause a denial of service (memory consumption) via a large number of crafted XML files that cause improperly-handled reallocation failures when expanding entities.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://expat.cvs.sourceforge.net/viewvc/expat/expat/lib/xmlparse.c?r1=1.166&amp;r2=1.167" patch="1">http://expat.cvs.sourceforge.net/viewvc/expat/expat/lib/xmlparse.c?r1=1.166&amp;r2=1.167</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Dec/msg00005.html">APPLE-SA-2015-12-08-3</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0731.html">RHSA-2012:0731</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0062.html">RHSA-2016:0062</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/expat/files/expat/2.1.0/">http://sourceforge.net/projects/expat/files/expat/2.1.0/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;atid=110127&amp;aid=2958794&amp;group_id=10127">http://sourceforge.net/tracker/?func=detail&amp;atid=110127&amp;aid=2958794&amp;group_id=10127</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2525">DSA-2525</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:041">MDVSA-2012:041</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52379">52379</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034344">1034344</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1527-1">USN-1527-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1613-1">USN-1613-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1613-2">USN-1613-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205637">https://support.apple.com/HT205637</ref>
    </refs>
    <vuln_soft>
      <prod name="expat" vendor="libexpat">
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.4"/>
        <vers num="1.95.5"/>
        <vers num="1.95.6"/>
        <vers num="1.95.7"/>
        <vers num="1.95.8"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1149" seq="2012-1149" published="2012-06-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, 3.4 Beta, and possibly earlier, and LibreOffice before 3.5.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted embedded image object, as demonstrated by a JPEG image in a .DOC file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-05/0089.html">20120516 CVE-2012-1149 OpenOffice.org integer overflow error in vclmi.dll module when allocating memory for an embedded image object</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082168.html" adv="1">FEDORA-2012-8114</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081319.html" adv="1">FEDORA-2012-8042</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0705.html" adv="1">RHSA-2012:0705</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-05.xml" adv="1">GLSA-201209-05</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1027068" adv="1" patch="1">1027068</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2473" adv="1">DSA-2473</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2487" adv="1">DSA-2487</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml" adv="1">GLSA-201408-19</ref>
      <ref source="CONFIRM" url="http://www.libreoffice.org/advisories/cve-2012-1149/" adv="1">http://www.libreoffice.org/advisories/cve-2012-1149/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:090">MDVSA-2012:090</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:091">MDVSA-2012:091</ref>
      <ref source="CONFIRM" url="http://www.openoffice.org/security/cves/CVE-2012-1149.html" adv="1">http://www.openoffice.org/security/cves/CVE-2012-1149.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53570" adv="1">53570</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75692">openoffice-vclmi-bo(75692)</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice.org" vendor="apache">
        <vers num="3.3.0"/>
        <vers num="3.4" edition="beta"/>
      </prod>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="3.5.2" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="15"/>
        <vers num="16"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.2.z"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1150" seq="2012-1150" published="2012-10-05" modified="2013-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Python before 2.6.8, 2.7.x before 2.7.3, 3.x before 3.1.5, and 3.2.x before 3.2.3 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.python.org/issue13703">http://bugs.python.org/issue13703</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html">APPLE-SA-2013-10-22-3</ref>
      <ref source="MLIST" url="http://mail.python.org/pipermail/python-dev/2011-December/115116.html">[python-dev] 20111229 Hash collision security issue (now public)</ref>
      <ref source="MLIST" url="http://mail.python.org/pipermail/python-dev/2012-January/115892.html">[python-dev] 20120128 plugging the hash attack</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/2.6.8/" adv="1" patch="1">http://python.org/download/releases/2.6.8/</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/2.7.3/" adv="1" patch="1">http://python.org/download/releases/2.7.3/</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/3.1.5/" adv="1" patch="1">http://python.org/download/releases/3.1.5/</ref>
      <ref source="CONFIRM" url="http://python.org/download/releases/3.2.3/" adv="1" patch="1">http://python.org/download/releases/3.2.3/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/10/3">[oss-security] 20120309 Re: CVE Request: Python Hash DoS (Issue 13703)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1592-1">USN-1592-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1596-1">USN-1596-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1615-1">USN-1615-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1616-1">USN-1616-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=750555">https://bugzilla.redhat.com/show_bug.cgi?id=750555</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.7"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.6"/>
        <vers num="2.5.150"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7" prev="1"/>
        <vers num="2.6.2150"/>
        <vers num="2.6.6150"/>
        <vers num="2.7"/>
        <vers num="2.7.1" edition="rc1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.1150"/>
        <vers num="2.7.2150"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="alpha"/>
        <vers num="3.2.2150"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1151" seq="2012-1151" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple format string vulnerabilities in dbdimp.c in DBD::Pg (aka DBD-Pg or libdbd-pg-perl) module before 2.19.0 for Perl allow remote PostgreSQL database servers to cause a denial of service (process crash) via format string specifiers in (1) a crafted database warning to the pg_warn function or (2) a crafted DBD statement to the dbd_st_prepare function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=661536">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=661536</ref>
      <ref source="CONFIRM" url="http://cpansearch.perl.org/src/TURNSTEP/DBD-Pg-2.19.1/Changes">http://cpansearch.perl.org/src/TURNSTEP/DBD-Pg-2.19.1/Changes</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1116.html">RHSA-2012:1116</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201204-08.xml">GLSA-201204-08</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2431">DSA-2431</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:112">MDVSA-2012:112</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/09/6">[oss-security] 20120309 CVE Request -- libdbd-pg-perl / perl-DBD-Pg &amp;&amp; libyaml-libyaml-perl / perl-YAML-LibYAML: Multiple format string flaws</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/10/4">[oss-security] 20120309 Re: CVE Request -- libdbd-pg-perl / perl-DBD-Pg &amp;&amp; libyaml-libyaml-perl / perl-YAML-LibYAML: Multiple format string flaws</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=801733">https://bugzilla.redhat.com/show_bug.cgi?id=801733</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73854">dbdpg-pgwarn-format-string(73854)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73855">dbdpg-dbdstprepare-format-string(73855)</ref>
      <ref source="CONFIRM" url="https://rt.cpan.org/Public/Bug/Display.html?id=75642">https://rt.cpan.org/Public/Bug/Display.html?id=75642</ref>
    </refs>
    <vuln_soft>
      <prod name="perl" vendor="perl">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.52"/>
        <vers num="0.61"/>
        <vers num="0.62"/>
        <vers num="0.63"/>
        <vers num="0.64"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67"/>
        <vers num="0.68"/>
        <vers num="0.69"/>
        <vers num="0.70"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.80"/>
        <vers num="0.81"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84"/>
        <vers num="0.85"/>
        <vers num="0.86"/>
        <vers num="0.87"/>
        <vers num="0.88"/>
        <vers num="0.89"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.97"/>
        <vers num="0.98"/>
        <vers num="0.99"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.47"/>
        <vers num="1.48"/>
        <vers num="1.49"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.11.6"/>
        <vers num="2.11.7"/>
        <vers num="2.11.8"/>
        <vers num="2.12.0"/>
        <vers num="2.13.0"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.15.0"/>
        <vers num="2.15.1"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1152" seq="2012-1152" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple format string vulnerabilities in the error reporting functionality in the YAML::LibYAML (aka YAML-LibYAML and perl-YAML-LibYAML) module 0.38 for Perl allow remote attackers to cause a denial of service (process crash) via format string specifiers in a (1) YAML stream to the Load function, (2) YAML node to the load_node function, (3) YAML mapping to the load_mapping function, or (4) YAML sequence to the load_sequence function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=661548">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=661548</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077004.html">FEDORA-2012-4997</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077023.html">FEDORA-2012-5035</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077782.html">FEDORA-2012-4871</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-08/msg00029.html">openSUSE-SU-2012:1000</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00078.html">openSUSE-SU-2015:0319</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2432">DSA-2432</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/09/6">[oss-security] 20120309 CVE Request -- libdbd-pg-perl / perl-DBD-Pg &amp;&amp; libyaml-libyaml-perl / perl-YAML-LibYAML: Multiple format string flaws</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/10/4">[oss-security] 20120309 Re: CVE Request -- libdbd-pg-perl / perl-DBD-Pg &amp;&amp; libyaml-libyaml-perl / perl-YAML-LibYAML: Multiple format string flaws</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52381">52381</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=801738">https://bugzilla.redhat.com/show_bug.cgi?id=801738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73856">yaml-load-format-string(73856)</ref>
      <ref source="MISC" url="https://rt.cpan.org/Public/Bug/Display.html?id=46507">https://rt.cpan.org/Public/Bug/Display.html?id=46507</ref>
      <ref source="MISC" url="https://rt.cpan.org/Public/Bug/Display.html?id=75365">https://rt.cpan.org/Public/Bug/Display.html?id=75365</ref>
    </refs>
    <vuln_soft>
      <prod name="yaml::libyaml" vendor="ingy">
        <vers num="0.38"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1153" seq="2012-1153" published="2012-10-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in addons/uploadify/uploadify.php in appRain CMF 0.1.5 and earlier allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in the uploads directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/434.html

'CWE-434: Unrestricted Upload of File with Dangerous Type'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0128.html">20120119 appRain CMF &lt;= 0.1.5 (uploadify.php) Unrestricted File Upload Vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18392">18392</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18922">18922</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/09/5">[oss-security] 20120309 CVE-request: appRain CMF uploadify.php File Upload Remote PHP Code Execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/10/5">[oss-security] 20120309 Re: CVE-request: appRain CMF uploadify.php File Upload Remote PHP Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51576">51576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72466">appraincmf-uploadify-file-upload(72466)</ref>
    </refs>
    <vuln_soft>
      <prod name="apprain" vendor="apprain">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1154" seq="2012-1154" published="2012-10-22" modified="2012-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mod_cluster 1.0.10 before 1.0.10 CP03 and 1.1.x before 1.1.4, as used in JBoss Enterprise Application Platform 5.1.2, when "ROOT" is set to excludedContexts, exposes the root context of the server, which allows remote attackers to bypass access restrictions and gain access to applications deployed on the root context via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1010.html">RHSA-2012:1010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1011.html">RHSA-2012:1011</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1012.html">RHSA-2012:1012</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1052.html">RHSA-2012:1052</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1053.html">RHSA-2012:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1166.html">RHSA-2012:1166</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=802200">https://bugzilla.redhat.com/show_bug.cgi?id=802200</ref>
      <ref source="CONFIRM" url="https://community.jboss.org/message/624018">https://community.jboss.org/message/624018</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/MODCLUSTER-253">https://issues.jboss.org/browse/MODCLUSTER-253</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.1.2"/>
      </prod>
      <prod name="mod_cluster" vendor="redhat">
        <vers num="1.0.10"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1162" seq="2012-1162" published="2012-07-12" modified="2012-07-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the _zip_readcdir function in zip_open.c in libzip 0.10 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a zip archive with the number of directories set to 0, related to an "incorrect loop construct."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://nih.at/listarchive/libzip-discuss/msg00252.html">[libzip-discuss] 20120320 libzip-0.10.1 security fix release</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201203-23.xml">GLSA-201203-23</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:034">MDVSA-2012:034</ref>
      <ref source="CONFIRM" url="http://www.nih.at/libzip/NEWS.html">http://www.nih.at/libzip/NEWS.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/21/2">[oss-security] 20120321 CVE-2012-1162 / -1163: Incorrect loop construct and numeric  overflow in libzip</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/11">[oss-security] 20120329 Re: CVE-2012-1162 / -1163: Incorrect loop construct and numeric  overflow in libzip</ref>
    </refs>
    <vuln_soft>
      <prod name="libzip" vendor="nih">
        <vers num="0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1163" seq="2012-1163" published="2012-07-12" modified="2012-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the _zip_readcdir function in zip_open.c in libzip 0.10 allows remote attackers to execute arbitrary code via the size and offset values for the central directory in a zip archive, which triggers "improper restrictions of operations within the bounds of a memory buffer" and an information leak.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://nih.at/listarchive/libzip-discuss/msg00252.html">[libzip-discuss] 20120320 libzip-0.10.1 security fix release</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201203-23.xml">GLSA-201203-23</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:034">MDVSA-2012:034</ref>
      <ref source="CONFIRM" url="http://www.nih.at/libzip/NEWS.html">http://www.nih.at/libzip/NEWS.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/21/2">[oss-security] 20120321 CVE-2012-1162 / -1163: Incorrect loop construct and numeric  overflow in libzip</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/11">[oss-security] 20120329 Re: CVE-2012-1162 / -1163: Incorrect loop construct and numeric  overflow in libzip</ref>
    </refs>
    <vuln_soft>
      <prod name="libzip" vendor="nih">
        <vers num="0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1164" seq="2012-1164" published="2012-06-29" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">slapd in OpenLDAP before 2.4.30 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via an LDAP search query with attrsOnly set to true, which causes empty attributes to be returned.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0899.html">RHSA-2012:0899</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-36.xml">GLSA-201406-36</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:130">MDVSA-2012:130</ref>
      <ref source="CONFIRM" url="http://www.openldap.org/its/index.cgi/Software%20Bugs?id=7143" adv="1">http://www.openldap.org/its/index.cgi/Software%20Bugs?id=7143</ref>
      <ref source="CONFIRM" url="http://www.openldap.org/software/release/changes.html">http://www.openldap.org/software/release/changes.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52404">52404</ref>
    </refs>
    <vuln_soft>
      <prod name="openldap" vendor="openldap">
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1165" seq="2012-1165" published="2012-03-15" modified="2018-01-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mime_param_cmp function in crypto/asn1/asn_mime.c in OpenSSL before 0.9.8u and 1.x before 1.0.0h allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted S/MIME message, a different vulnerability than CVE-2006-7250.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.openssl.org/chngview?cn=22252">http://cvs.openssl.org/chngview?cn=22252</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">SSRT100877</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077086.html">FEDORA-2012-4665</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077221.html">FEDORA-2012-4659</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077666.html">FEDORA-2012-4630</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092905.html">FEDORA-2012-18035</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133728068926468&amp;w=2">SSRT100844</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134039053214295&amp;w=2">SSRT100891</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0426.html">RHSA-2012:0426</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0488.html">RHSA-2012:0488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1306.html">RHSA-2012:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1307.html">RHSA-2012:1307</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1308.html">RHSA-2012:1308</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48580">48580</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2454">DSA-2454</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/12/3">[oss-security] 20120312 Re: CVE request: openssl: null pointer dereference issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/12/6">[oss-security] 20120312 Re: CVE request: openssl: null pointer dereference issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/12/7">[oss-security] 20120312 Re: CVE request: openssl: null pointer dereference issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/13/2">[oss-security] 20120312 Re: CVE request: openssl: null pointer dereference issue</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52764">52764</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026787">1026787</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1424-1">USN-1424-1</ref>
      <ref source="CONFIRM" url="https://downloads.avaya.com/css/P8/documents/100162507">https://downloads.avaya.com/css/P8/documents/100162507</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1166" seq="2012-1166" published="2014-05-21" modified="2014-05-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The default keybindings for wwm in LTSP Display Manager (ldm) 2.2.x before 2.2.7 allow remote attackers to execute arbitrary commands via the KP_RETURN keybinding, which launches a terminal window.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://irclogs.ltsp.org/?d=2012-03-12">http://irclogs.ltsp.org/?d=2012-03-12</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1398-1">USN-1398-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/ldm/%2Bbug/953340">https://bugs.launchpad.net/ubuntu/%2Bsource/ldm/%2Bbug/953340</ref>
    </refs>
    <vuln_soft>
      <prod name="ltsp_display_manager" vendor="canonical">
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.04"/>
        <vers num="11.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1167" seq="2012-1167" published="2012-11-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The JBoss Server in JBoss Enterprise Application Platform 5.1.x before 5.1.2 and 5.2.x before 5.2.2, Web Platform before 5.1.2, BRMS Platform before 5.3.0, and SOA Platform before 5.3.0, when the server is configured to use the JaccAuthorizationRealm and the ignoreBaseDecision property is set to true on the JBossWebRealm, does not properly check the permissions created by the WebPermissionMapping class, which allows remote authenticated users to access arbitrary applications.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1013.html" adv="1">RHSA-2012:1013</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1014.html" adv="1">RHSA-2012:1014</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1026.html" adv="1">RHSA-2012:1026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1027.html" adv="1">RHSA-2012:1027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1028.html">RHSA-2012:1028</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1125.html" adv="1">RHSA-2012:1125</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1232.html" adv="1">RHSA-2012:1232</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1027501">1027501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54089">54089</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=802622">https://bugzilla.redhat.com/show_bug.cgi?id=802622</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76680">jboss-jacc-security-bypass(76680)</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
      </prod>
      <prod name="jboss_enterprise_brms_platform" vendor="redhat">
        <vers num="5.2.0" prev="1"/>
      </prod>
      <prod name="jboss_enterprise_soa_platform" vendor="redhat">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0" prev="1"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.1.0"/>
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1171" seq="2012-1171" published="2014-02-15" modified="2014-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The libxml RSHUTDOWN function in PHP 5.x allows remote attackers to bypass the open_basedir protection mechanism and read arbitrary files via vectors involving a stream_close method call during use of a custom stream wrapper.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=61367">https://bugs.php.net/bug.php?id=61367</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=802591">https://bugzilla.redhat.com/show_bug.cgi?id=802591</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/blob/master/ext/libxml/tests/bug61367-read.phpt" adv="1">https://github.com/php/php-src/blob/master/ext/libxml/tests/bug61367-read.phpt</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/blob/master/ext/libxml/tests/bug61367-write.phpt">https://github.com/php/php-src/blob/master/ext/libxml/tests/bug61367-write.phpt</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14"/>
        <vers num="5.3.15"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18"/>
        <vers num="5.3.19"/>
        <vers num="5.3.20"/>
        <vers num="5.3.21"/>
        <vers num="5.3.22"/>
        <vers num="5.3.23"/>
        <vers num="5.3.24"/>
        <vers num="5.3.25"/>
        <vers num="5.3.26"/>
        <vers num="5.3.27"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17"/>
        <vers num="5.4.18"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20"/>
        <vers num="5.4.21"/>
        <vers num="5.4.22"/>
        <vers num="5.4.23"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1172" seq="2012-1172" published="2012-05-23" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The file-upload implementation in rfc1867.c in PHP before 5.4.0 does not properly handle invalid [ (open square bracket) characters in name values, which makes it easier for remote attackers to cause a denial of service (malformed $_FILES indexes) or conduct directory traversal attacks during multi-file uploads by leveraging a script that lacks its own filename restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://isisblogs.poly.edu/2011/08/11/php-not-properly-checking-params/">http://isisblogs.poly.edu/2011/08/11/php-not-properly-checking-params/</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080037.html">FEDORA-2012-6911</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080041.html">FEDORA-2012-6907</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080070.html">FEDORA-2012-6869</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00007.html">SUSE-SU-2012:0598</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00011.html">SUSE-SU-2012:0604</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134012830914727&amp;w=2">SSRT100856</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/03/13/4">[oss-security] 20120313 Re: CVE request for PHP 5.3.x Corrupted $_FILES indices lead to security concern</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="CONFIRM" url="http://svn.php.net/viewvc/php/php-src/branches/PHP_5_4/main/rfc1867.c?r1=321664&amp;r2=321663&amp;pathrev=321664" patch="1">http://svn.php.net/viewvc/php/php-src/branches/PHP_5_4/main/rfc1867.c?r1=321664&amp;r2=321663&amp;pathrev=321664</ref>
      <ref source="CONFIRM" url="http://svn.php.net/viewvc?view=revision&amp;revision=321664">http://svn.php.net/viewvc?view=revision&amp;revision=321664</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2465">DSA-2465</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.4.0">http://www.php.net/ChangeLog-5.php#5.4.0</ref>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=48597">https://bugs.php.net/bug.php?id=48597</ref>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=49683">https://bugs.php.net/bug.php?id=49683</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=54374">https://bugs.php.net/bug.php?id=54374</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=55500">https://bugs.php.net/bug.php?id=55500</ref>
      <ref source="MISC" url="https://nealpoole.com/blog/2011/10/directory-traversal-via-php-multi-file-uploads/">https://nealpoole.com/blog/2011/10/directory-traversal-via-php-multi-file-uploads/</ref>
      <ref source="MISC" url="https://students.mimuw.edu.pl/~ai292615/php_multipleupload_overwrite.pdf">https://students.mimuw.edu.pl/~ai292615/php_multipleupload_overwrite.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1173" seq="2012-1173" published="2012-06-04" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in tiff_getimage.c in LibTIFF 3.9.4 allow remote attackers to execute arbitrary code via a crafted tile size in a TIFF file, which is not properly handled by the (1) gtTileSeparate or (2) gtStripSeparate function, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.maptools.org/attachment.cgi?id=477&amp;action=diff">http://bugzilla.maptools.org/attachment.cgi?id=477&amp;action=diff</ref>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2369">http://bugzilla.maptools.org/show_bug.cgi?id=2369</ref>
      <ref source="MISC" url="http://home.gdal.org/private/zdi-can-1221/zdi-can-1221.txt">http://home.gdal.org/private/zdi-can-1221/zdi-can-1221.txt</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077463.html">FEDORA-2012-5463</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078403.html">FEDORA-2012-5406</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078835.html">FEDORA-2012-5410</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0468.html">RHSA-2012:0468</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-02.xml">GLSA-201209-02</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1416-1">USN-1416-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2447">DSA-2447</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:054">MDVSA-2012:054</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52891">52891</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026895">1026895</ref>
      <ref source="CONFIRM" url="https://downloads.avaya.com/css/P8/documents/100161772">https://downloads.avaya.com/css/P8/documents/100161772</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74656">libtiff-gttileseparate-bo(74656)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14302713">openSUSE-SU-2012:0539</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="3.9.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1174" seq="2012-1174" published="2012-07-12" modified="2012-08-13" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The rm_rf_children function in util.c in the systemd-logind login manager in systemd before 44, when logging out, allows local users to delete arbitrary files via a symlink attack on unspecified files, related to "particular records related with user session."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/systemd/systemd/commit/?id=5ebff5337594d690b322078c512eb222d34aaa82" patch="1">http://cgit.freedesktop.org/systemd/systemd/commit/?id=5ebff5337594d690b322078c512eb222d34aaa82</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079075.html">FEDORA-2012-6456</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:030">MDVSA-2012:030</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/21">[oss-security] 20120316 [Notification] CVE-2012-1174 systemd: TOCTOU race condition by removing  user session</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=803358">https://bugzilla.redhat.com/show_bug.cgi?id=803358</ref>
    </refs>
    <vuln_soft>
      <prod name="systemd" vendor="linux">
        <vers num="43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1175" seq="2012-1175" published="2012-08-26" modified="2012-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the GnashImage::size method in libbase/GnashImage.h in GNU Gnash 0.8.10 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted SWF file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/gnash.git/commit/?id=bb4dc77eecb6ed1b967e3ecbce3dac6c5e6f1527">http://git.savannah.gnu.org/cgit/gnash.git/commit/?id=bb4dc77eecb6ed1b967e3ecbce3dac6c5e6f1527</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2435">DSA-2435</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/5">[oss-security] 20120314 CVE request: gnash integer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/6">[oss-security] 20120314 Re: CVE request: gnash integer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52446">52446</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=803443">https://bugzilla.redhat.com/show_bug.cgi?id=803443</ref>
    </refs>
    <vuln_soft>
      <prod name="gnash" vendor="gnu">
        <vers num="0.8.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1176" seq="2012-1176" published="2012-08-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the fribidi_utf8_to_unicode function in PyFriBidi before 0.11.0 allows remote attackers to cause a denial of service (application crash) via a 4-byte utf-8 sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=663189">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=663189</ref>
      <ref source="MISC" url="http://groups.google.com/group/linux.debian.bugs.dist/browse_thread/thread/aacd036037217998/8d095f85f3665bff?lnk=raot">http://groups.google.com/group/linux.debian.bugs.dist/browse_thread/thread/aacd036037217998/8d095f85f3665bff?lnk=raot</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/075293.html">FEDORA-2012-3513</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076038.html">FEDORA-2012-3537</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076053.html">FEDORA-2012-3549</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/4">[oss-security] 20120314 CVE request: pyfribidi buffer overflow flaw</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/9">[oss-security] 20120314 Re: CVE request: pyfribidi buffer overflow flaw</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52451">52451</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=801896">https://bugzilla.redhat.com/show_bug.cgi?id=801896</ref>
      <ref source="MISC" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=35055">https://bugzilla.wikimedia.org/show_bug.cgi?id=35055</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74001">fribidi-utf8-bo(74001)</ref>
      <ref source="CONFIRM" url="https://github.com/pediapress/pyfribidi/commit/d2860c655357975e7b32d84e6b45e98f0dcecd7a">https://github.com/pediapress/pyfribidi/commit/d2860c655357975e7b32d84e6b45e98f0dcecd7a</ref>
      <ref source="CONFIRM" url="https://github.com/pediapress/pyfribidi/issues/2%29:">https://github.com/pediapress/pyfribidi/issues/2%29:</ref>
    </refs>
    <vuln_soft>
      <prod name="pyfribidi" vendor="fribidi">
        <vers num="0.10.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1177" seq="2012-1177" published="2012-08-26" modified="2013-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libgdata before 0.10.2 and 0.11.x before 0.11.1 does not validate SSL certificates, which allows remote attackers to obtain user names and passwords via a man-in-the-middle (MITM) attack with a spoofed certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.gnome.org/browse/libgdata/commit/?h=libgdata-0-10&amp;id=8eff8fa9138859e03e58c2aa76600ab63eb5c29c">http://git.gnome.org/browse/libgdata/commit/?h=libgdata-0-10&amp;id=8eff8fa9138859e03e58c2aa76600ab63eb5c29c</ref>
      <ref source="CONFIRM" url="http://git.gnome.org/browse/libgdata/commit/?id=6799f2c525a584dc998821a6ce897e463dad7840">http://git.gnome.org/browse/libgdata/commit/?id=6799f2c525a584dc998821a6ce897e463dad7840</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2482">DSA-2482</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:111">MDVSA-2012:111</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/1">[oss-security] 20120314 CVE Request: libgdata did not verify SSL certificates</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/3">[oss-security] 20120314 Re: CVE Request: libgdata did not verify SSL certificates</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/14/8">[oss-security] 20120314 Re: CVE Request: libgdata did not verify SSL certificates</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1547-1">USN-1547-1</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/libgdata/+bug/938812">https://bugs.launchpad.net/ubuntu/+source/libgdata/+bug/938812</ref>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=671535">https://bugzilla.gnome.org/show_bug.cgi?id=671535</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=752088">https://bugzilla.novell.com/show_bug.cgi?id=752088</ref>
    </refs>
    <vuln_soft>
      <prod name="libgdata" vendor="gnome">
        <vers num="0.10.1" prev="1"/>
        <vers num="0.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1178" seq="2012-1178" published="2012-03-15" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The msn_oim_report_to_user function in oim.c in the MSN protocol plugin in libpurple in Pidgin before 2.10.2 allows remote servers to cause a denial of service (application crash) via an OIM message that lacks UTF-8 encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.pidgin.im/ticket/14884">http://developer.pidgin.im/ticket/14884</ref>
      <ref source="CONFIRM" url="http://developer.pidgin.im/viewmtn/revision/diff/60f8379d0a610538cf42e0dd9ab1436c8b9308cd/with/3053d6a37cc6d8774aba7607b992a4408216adcd/libpurple/protocols/msn/oim.c">http://developer.pidgin.im/viewmtn/revision/diff/60f8379d0a610538cf42e0dd9ab1436c8b9308cd/with/3053d6a37cc6d8774aba7607b992a4408216adcd/libpurple/protocols/msn/oim.c</ref>
      <ref source="CONFIRM" url="http://developer.pidgin.im/viewmtn/revision/info/3053d6a37cc6d8774aba7607b992a4408216adcd">http://developer.pidgin.im/viewmtn/revision/info/3053d6a37cc6d8774aba7607b992a4408216adcd</ref>
      <ref source="CONFIRM" url="http://pidgin.im/news/security/?id=61" adv="1">http://pidgin.im/news/security/?id=61</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1102.html">RHSA-2012:1102</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:029">MDVSA-2012:029</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52475">52475</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18019">oval:org.mitre.oval:def:18019</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1179" seq="2012-1179" published="2012-05-17" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Linux kernel before 3.3.1, when KVM is used, allows guest OS users to cause a denial of service (host OS crash) by leveraging administrative access to the guest OS, related to the pmd_none_or_clear_bad function and page faults for huge pages.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/075781.html">FEDORA-2012-3712</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00021.html">SUSE-SU-2012:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139447903326211&amp;w=2">HPSBGN02970</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0743.html">RHSA-2012:0743</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.3.1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.3.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/15/7">[oss-security] 20120315 CVE-2012-1179 kernel: thp: __split_huge_page() mapcount != page_mapcount BUG_ON()</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027084">1027084</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=803793">https://bugzilla.redhat.com/show_bug.cgi?id=803793</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/4a1d704194a441bf83c636004a479e01360ec850">https://github.com/torvalds/linux/commit/4a1d704194a441bf83c636004a479e01360ec850</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.3" prev="1" edition="rc7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1180" seq="2012-1180" published="2012-04-17" modified="2019-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in nginx before 1.0.14 and 1.1.x before 1.1.17 allows remote HTTP servers to obtain sensitive information from process memory via a crafted backend response, in conjunction with a client request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077966.html">FEDORA-2012-3846</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076646.html">FEDORA-2012-3991</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076671.html">FEDORA-2012-4006</ref>
      <ref source="CONFIRM" url="http://nginx.org/download/patch.2012.memory.txt" patch="1">http://nginx.org/download/patch.2012.memory.txt</ref>
      <ref source="CONFIRM" url="http://nginx.org/en/security_advisories.html" adv="1" patch="1">http://nginx.org/en/security_advisories.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2012/Mar/65">20120315 nginx fix for malformed HTTP responses from upstream servers</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201203-22.xml">GLSA-201203-22</ref>
      <ref source="CONFIRM" url="http://trac.nginx.org/nginx/changeset/4530/nginx">http://trac.nginx.org/nginx/changeset/4530/nginx</ref>
      <ref source="CONFIRM" url="http://trac.nginx.org/nginx/changeset/4531/nginx">http://trac.nginx.org/nginx/changeset/4531/nginx</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2434">DSA-2434</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:043">MDVSA-2012:043</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/15/5" patch="1">[oss-security] 20120315 CVE Request: nginx fix for malformed HTTP responses from upstream servers</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/15/9">[oss-security] 20120315 Re: CVE Request: nginx fix for malformed HTTP responses from upstream servers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52578">52578</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026827">1026827</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=803856">https://bugzilla.redhat.com/show_bug.cgi?id=803856</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74191">nginx-ngxcpystrn-info-disclosure(74191)</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/14173096">openSUSE-SU-2012:0469</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.1.10"/>
        <vers num="0.1.11"/>
        <vers num="0.1.12"/>
        <vers num="0.1.13"/>
        <vers num="0.1.14"/>
        <vers num="0.1.15"/>
        <vers num="0.1.16"/>
        <vers num="0.1.17"/>
        <vers num="0.1.18"/>
        <vers num="0.1.19"/>
        <vers num="0.1.20"/>
        <vers num="0.1.21"/>
        <vers num="0.1.22"/>
        <vers num="0.1.23"/>
        <vers num="0.1.24"/>
        <vers num="0.1.25"/>
        <vers num="0.1.26"/>
        <vers num="0.1.27"/>
        <vers num="0.1.28"/>
        <vers num="0.1.29"/>
        <vers num="0.1.30"/>
        <vers num="0.1.31"/>
        <vers num="0.1.32"/>
        <vers num="0.1.33"/>
        <vers num="0.1.34"/>
        <vers num="0.1.35"/>
        <vers num="0.1.36"/>
        <vers num="0.1.37"/>
        <vers num="0.1.38"/>
        <vers num="0.1.39"/>
        <vers num="0.1.40"/>
        <vers num="0.1.41"/>
        <vers num="0.1.42"/>
        <vers num="0.1.43"/>
        <vers num="0.1.44"/>
        <vers num="0.1.45"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.3.13"/>
        <vers num="0.3.14"/>
        <vers num="0.3.15"/>
        <vers num="0.3.16"/>
        <vers num="0.3.17"/>
        <vers num="0.3.18"/>
        <vers num="0.3.19"/>
        <vers num="0.3.20"/>
        <vers num="0.3.21"/>
        <vers num="0.3.22"/>
        <vers num="0.3.23"/>
        <vers num="0.3.24"/>
        <vers num="0.3.25"/>
        <vers num="0.3.26"/>
        <vers num="0.3.27"/>
        <vers num="0.3.28"/>
        <vers num="0.3.29"/>
        <vers num="0.3.30"/>
        <vers num="0.3.31"/>
        <vers num="0.3.32"/>
        <vers num="0.3.33"/>
        <vers num="0.3.34"/>
        <vers num="0.3.35"/>
        <vers num="0.3.36"/>
        <vers num="0.3.37"/>
        <vers num="0.3.38"/>
        <vers num="0.3.39"/>
        <vers num="0.3.40"/>
        <vers num="0.3.41"/>
        <vers num="0.3.42"/>
        <vers num="0.3.43"/>
        <vers num="0.3.44"/>
        <vers num="0.3.45"/>
        <vers num="0.3.46"/>
        <vers num="0.3.47"/>
        <vers num="0.3.48"/>
        <vers num="0.3.49"/>
        <vers num="0.3.50"/>
        <vers num="0.3.51"/>
        <vers num="0.3.52"/>
        <vers num="0.3.53"/>
        <vers num="0.3.54"/>
        <vers num="0.3.55"/>
        <vers num="0.3.56"/>
        <vers num="0.3.57"/>
        <vers num="0.3.58"/>
        <vers num="0.3.59"/>
        <vers num="0.3.60"/>
        <vers num="0.3.61"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9"/>
        <vers num="0.4.10"/>
        <vers num="0.4.11"/>
        <vers num="0.4.12"/>
        <vers num="0.4.13"/>
        <vers num="0.4.14"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.5.18"/>
        <vers num="0.5.19"/>
        <vers num="0.5.20"/>
        <vers num="0.5.21"/>
        <vers num="0.5.22"/>
        <vers num="0.5.23"/>
        <vers num="0.5.24"/>
        <vers num="0.5.25"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.6.22"/>
        <vers num="0.6.23"/>
        <vers num="0.6.24"/>
        <vers num="0.6.25"/>
        <vers num="0.6.26"/>
        <vers num="0.6.27"/>
        <vers num="0.6.28"/>
        <vers num="0.6.29"/>
        <vers num="0.6.30"/>
        <vers num="0.6.31"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20"/>
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.7.23"/>
        <vers num="0.7.24"/>
        <vers num="0.7.25"/>
        <vers num="0.7.26"/>
        <vers num="0.7.27"/>
        <vers num="0.7.28"/>
        <vers num="0.7.29"/>
        <vers num="0.7.30"/>
        <vers num="0.7.31"/>
        <vers num="0.7.32"/>
        <vers num="0.7.33"/>
        <vers num="0.7.34"/>
        <vers num="0.7.35"/>
        <vers num="0.7.36"/>
        <vers num="0.7.37"/>
        <vers num="0.7.38"/>
        <vers num="0.7.39"/>
        <vers num="0.7.40"/>
        <vers num="0.7.41"/>
        <vers num="0.7.42"/>
        <vers num="0.7.43"/>
        <vers num="0.7.44"/>
        <vers num="0.7.45"/>
        <vers num="0.7.46"/>
        <vers num="0.7.47"/>
        <vers num="0.7.48"/>
        <vers num="0.7.49"/>
        <vers num="0.7.50"/>
        <vers num="0.7.51"/>
        <vers num="0.7.52"/>
        <vers num="0.7.53"/>
        <vers num="0.7.54"/>
        <vers num="0.7.55"/>
        <vers num="0.7.56"/>
        <vers num="0.7.57"/>
        <vers num="0.7.58"/>
        <vers num="0.7.59"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.8.20"/>
        <vers num="0.8.21"/>
        <vers num="0.8.22"/>
        <vers num="0.8.23"/>
        <vers num="0.8.24"/>
        <vers num="0.8.25"/>
        <vers num="0.8.26"/>
        <vers num="0.8.27"/>
        <vers num="0.8.28"/>
        <vers num="0.8.29"/>
        <vers num="0.8.30"/>
        <vers num="0.8.31"/>
        <vers num="0.8.32"/>
        <vers num="0.8.33"/>
        <vers num="0.8.34"/>
        <vers num="0.8.35"/>
        <vers num="0.8.36"/>
        <vers num="0.8.37"/>
        <vers num="0.8.38"/>
        <vers num="0.8.39"/>
        <vers num="0.8.40"/>
        <vers num="0.8.41"/>
        <vers num="0.8.42"/>
        <vers num="0.8.43"/>
        <vers num="0.8.44"/>
        <vers num="0.8.45"/>
        <vers num="0.8.46"/>
        <vers num="0.8.47"/>
        <vers num="0.8.48"/>
        <vers num="0.8.49"/>
        <vers num="0.8.50"/>
        <vers num="0.8.51"/>
        <vers num="0.8.52"/>
        <vers num="0.8.53"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14" prev="1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1181" seq="2012-1181" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">fcgid_spawn_ctl.c in the mod_fcgid module 2.3.6 for the Apache HTTP Server does not recognize the FcgidMaxProcessesPerClass directive for a virtual host, which makes it easier for remote attackers to cause a denial of service (memory consumption) via a series of HTTP requests that triggers a process count higher than the intended limit.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=615814">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=615814</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2436">DSA-2436</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/15/10">[oss-security] 20120315 CVE-request: apache's mod-fcgid does not respect configured FcgidMaxProcessesPerClass in VirtualHost</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/2">[oss-security] 20120315 Re: CVE-request: apache's mod-fcgid does not respect configured FcgidMaxProcessesPerClass in VirtualHost</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52565">52565</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74181">apache-modfcgid-dos(74181)</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=49902" patch="1">https://issues.apache.org/bugzilla/show_bug.cgi?id=49902</ref>
    </refs>
    <vuln_soft>
      <prod name="mod_fcgid" vendor="apache">
        <vers num="2.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1182" seq="2012-1182" published="2012-04-10" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RPC code generator in Samba 3.x before 3.4.16, 3.5.x before 3.5.14, and 3.6.x before 3.6.4 does not implement validation of an array length in a manner consistent with validation of array memory allocation, which allows remote attackers to execute arbitrary code via a crafted RPC call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html">APPLE-SA-2012-05-09-1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078258.html">FEDORA-2012-5843</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078726.html">FEDORA-2012-5793</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078836.html">FEDORA-2012-5805</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080567.html">FEDORA-2012-6382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00007.html">SUSE-SU-2012:0501</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00008.html">SUSE-SU-2012:0502</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00009.html">SUSE-SU-2012:0504</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00014.html">SUSE-SU-2012:0515</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133951282306605&amp;w=2">SSRT100872</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134323086902585&amp;w=2">SSRT100824</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5281">http://support.apple.com/kb/HT5281</ref>
      <ref source="CONFIRM" url="http://www.collax.com/produkte/AllinOne-server-for-small-businesses#id2565578">http://www.collax.com/produkte/AllinOne-server-for-small-businesses#id2565578</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2450">DSA-2450</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:055">MDVSA-2012:055</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/history/samba-3.6.4.html">http://www.samba.org/samba/history/samba-3.6.4.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026913">1026913</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1423-1">USN-1423-1</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2012-1182" adv="1">https://www.samba.org/samba/security/CVE-2012-1182</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15" prev="1"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1183" seq="2012-1183" published="2012-09-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the milliwatt_generate function in the Miliwatt application in Asterisk 1.4.x before 1.4.44, 1.6.x before 1.6.2.23, 1.8.x before 1.8.10.1, and 10.x before 10.2.1, when the o option is used and the internal_timing option is off, allows remote attackers to cause a denial of service (application crash) via a large number of samples in an audio packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0069.html" patch="1">20120315 AST-2012-002: Remote Crash Vulnerability in Milliwatt Application</ref>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-002.pdf" patch="1">http://downloads.asterisk.org/pub/security/AST-2012-002.pdf</ref>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-002-1.8.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2012-002-1.8.diff</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026812">1026812</ref>
      <ref source="CONFIRM" url="http://www.asterisk.org/node/51797" adv="1">http://www.asterisk.org/node/51797</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2460">DSA-2460</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/10" patch="1">[oss-security] 20120316 CVE Request -- Asterisk: AST-2012-002 and AST-2012-003  flaws</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/17" patch="1">[oss-security] 20120316 Re: CVE Request -- Asterisk: AST-2012-002 and AST-2012-003  flaws</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52523">52523</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74082">asterisk-milliwattgenerate-dos(74082)</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.7.1"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.10.1"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.12.1"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.16.1"/>
        <vers num="1.4.16.2"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19" edition="rc1"/>
        <vers num="1.4.19" edition="rc2"/>
        <vers num="1.4.19" edition="rc3"/>
        <vers num="1.4.19" edition="rc4"/>
        <vers num="1.4.19.1"/>
        <vers num="1.4.19.2"/>
        <vers num="1.4.20" edition="rc1"/>
        <vers num="1.4.20" edition="rc2"/>
        <vers num="1.4.20" edition="rc3"/>
        <vers num="1.4.20.1"/>
        <vers num="1.4.21" edition="rc1"/>
        <vers num="1.4.21" edition="rc2"/>
        <vers num="1.4.21.1"/>
        <vers num="1.4.21.2"/>
        <vers num="1.4.22" edition="rc1"/>
        <vers num="1.4.22" edition="rc2"/>
        <vers num="1.4.22" edition="rc3"/>
        <vers num="1.4.22" edition="rc4"/>
        <vers num="1.4.22" edition="rc5"/>
        <vers num="1.4.22.1"/>
        <vers num="1.4.22.2"/>
        <vers num="1.4.23" edition="rc1"/>
        <vers num="1.4.23" edition="rc2"/>
        <vers num="1.4.23" edition="rc3"/>
        <vers num="1.4.23" edition="rc4"/>
        <vers num="1.4.23.1"/>
        <vers num="1.4.23.2"/>
        <vers num="1.4.24" edition="rc1"/>
        <vers num="1.4.24.1"/>
        <vers num="1.4.25" edition="rc1"/>
        <vers num="1.4.25.1"/>
        <vers num="1.4.26" edition="rc1"/>
        <vers num="1.4.26" edition="rc2"/>
        <vers num="1.4.26" edition="rc3"/>
        <vers num="1.4.26" edition="rc4"/>
        <vers num="1.4.26" edition="rc5"/>
        <vers num="1.4.26" edition="rc6"/>
        <vers num="1.4.26.1"/>
        <vers num="1.4.26.2"/>
        <vers num="1.4.26.3"/>
        <vers num="1.4.27" edition="rc1"/>
        <vers num="1.4.27" edition="rc2"/>
        <vers num="1.4.27" edition="rc3"/>
        <vers num="1.4.27" edition="rc4"/>
        <vers num="1.4.27" edition="rc5"/>
        <vers num="1.4.27.1"/>
        <vers num="1.4.28" edition="rc1"/>
        <vers num="1.4.29" edition="rc1"/>
        <vers num="1.4.29.1"/>
        <vers num="1.4.30" edition="rc2"/>
        <vers num="1.4.30" edition="rc3"/>
        <vers num="1.4.31" edition="rc1"/>
        <vers num="1.4.31" edition="rc2"/>
        <vers num="1.4.32" edition="rc1"/>
        <vers num="1.4.33" edition="rc1"/>
        <vers num="1.4.33" edition="rc2"/>
        <vers num="1.4.33.1"/>
        <vers num="1.4.34" edition="rc1"/>
        <vers num="1.4.34" edition="rc2"/>
        <vers num="1.4.35" edition="rc1"/>
        <vers num="1.4.36" edition="rc1"/>
        <vers num="1.4.37" edition="rc1"/>
        <vers num="1.4.38" edition="rc1"/>
        <vers num="1.4.39" edition="rc1"/>
        <vers num="1.4.39.1"/>
        <vers num="1.4.39.2"/>
        <vers num="1.4.40" edition="rc1"/>
        <vers num="1.4.40" edition="rc2"/>
        <vers num="1.4.40" edition="rc3"/>
        <vers num="1.4.40.1"/>
        <vers num="1.4.40.2"/>
        <vers num="1.4.41" edition="rc1"/>
        <vers num="1.4.41.1"/>
        <vers num="1.4.41.2"/>
        <vers num="1.4.42" edition="rc1"/>
        <vers num="1.4.42" edition="rc2"/>
        <vers num="1.4.43"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="beta5"/>
        <vers num="1.6.0" edition="beta6"/>
        <vers num="1.6.0" edition="beta7"/>
        <vers num="1.6.0" edition="beta7.1"/>
        <vers num="1.6.0" edition="beta8"/>
        <vers num="1.6.0" edition="beta9"/>
        <vers num="1.6.0" edition="rc4"/>
        <vers num="1.6.0" edition="rc5"/>
        <vers num="1.6.0" edition="rc6"/>
        <vers num="1.6.0.1"/>
        <vers num="1.6.0.2"/>
        <vers num="1.6.0.3" edition="rc1"/>
        <vers num="1.6.0.4" edition="rc1"/>
        <vers num="1.6.0.5"/>
        <vers num="1.6.0.6"/>
        <vers num="1.6.0.7"/>
        <vers num="1.6.0.8"/>
        <vers num="1.6.0.9"/>
        <vers num="1.6.0.10"/>
        <vers num="1.6.0.11" edition="rc1"/>
        <vers num="1.6.0.11" edition="rc2"/>
        <vers num="1.6.0.12"/>
        <vers num="1.6.0.13"/>
        <vers num="1.6.0.14" edition="rc1"/>
        <vers num="1.6.0.15"/>
        <vers num="1.6.0.16" edition="rc1"/>
        <vers num="1.6.0.16" edition="rc2"/>
        <vers num="1.6.0.17"/>
        <vers num="1.6.0.18" edition="rc1"/>
        <vers num="1.6.0.18" edition="rc2"/>
        <vers num="1.6.0.18" edition="rc3"/>
        <vers num="1.6.0.19"/>
        <vers num="1.6.0.20" edition="rc1"/>
        <vers num="1.6.0.21" edition="rc1"/>
        <vers num="1.6.0.22"/>
        <vers num="1.6.0.23" edition="rc2"/>
        <vers num="1.6.0.24"/>
        <vers num="1.6.0.25"/>
        <vers num="1.6.0.26"/>
        <vers num="1.6.1" edition="beta1"/>
        <vers num="1.6.1" edition="beta2"/>
        <vers num="1.6.1" edition="beta3"/>
        <vers num="1.6.1" edition="beta4"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.1.0" edition="rc2"/>
        <vers num="1.6.1.0" edition="rc3"/>
        <vers num="1.6.1.0" edition="rc4"/>
        <vers num="1.6.1.0" edition="rc5"/>
        <vers num="1.6.1.1"/>
        <vers num="1.6.1.2"/>
        <vers num="1.6.1.3" edition="rc1"/>
        <vers num="1.6.1.4"/>
        <vers num="1.6.1.5" edition="rc1"/>
        <vers num="1.6.1.6"/>
        <vers num="1.6.1.7" edition="rc1"/>
        <vers num="1.6.1.7" edition="rc2"/>
        <vers num="1.6.1.8"/>
        <vers num="1.6.1.9"/>
        <vers num="1.6.1.10" edition="rc1"/>
        <vers num="1.6.1.10" edition="rc2"/>
        <vers num="1.6.1.10" edition="rc3"/>
        <vers num="1.6.1.11"/>
        <vers num="1.6.1.12" edition="rc1"/>
        <vers num="1.6.1.13" edition="rc1"/>
        <vers num="1.6.1.14"/>
        <vers num="1.6.1.15" edition="rc2"/>
        <vers num="1.6.1.16"/>
        <vers num="1.6.1.17"/>
        <vers num="1.6.1.18" edition="rc1"/>
        <vers num="1.6.1.18" edition="rc2"/>
        <vers num="1.6.1.19" edition="rc1"/>
        <vers num="1.6.1.19" edition="rc2"/>
        <vers num="1.6.1.19" edition="rc3"/>
        <vers num="1.6.1.20" edition="rc1"/>
        <vers num="1.6.1.20" edition="rc2"/>
        <vers num="1.6.1.21"/>
        <vers num="1.6.1.22"/>
        <vers num="1.6.1.23"/>
        <vers num="1.6.1.24"/>
        <vers num="1.6.2.0" edition="rc2"/>
        <vers num="1.6.2.0" edition="rc3"/>
        <vers num="1.6.2.0" edition="rc4"/>
        <vers num="1.6.2.0" edition="rc5"/>
        <vers num="1.6.2.0" edition="rc6"/>
        <vers num="1.6.2.0" edition="rc7"/>
        <vers num="1.6.2.0" edition="rc8"/>
        <vers num="1.6.2.1" edition="rc1"/>
        <vers num="1.6.2.2"/>
        <vers num="1.6.2.3" edition="rc2"/>
        <vers num="1.6.2.4"/>
        <vers num="1.6.2.5"/>
        <vers num="1.6.2.6" edition="rc1"/>
        <vers num="1.6.2.6" edition="rc2"/>
        <vers num="1.6.2.15" edition="rc1"/>
        <vers num="1.6.2.16" edition="rc1"/>
        <vers num="1.6.2.16.1"/>
        <vers num="1.6.2.16.2"/>
        <vers num="1.6.2.17" edition="rc1"/>
        <vers num="1.6.2.17" edition="rc2"/>
        <vers num="1.6.2.17" edition="rc3"/>
        <vers num="1.6.2.17.1"/>
        <vers num="1.6.2.17.2"/>
        <vers num="1.6.2.17.3"/>
        <vers num="1.6.2.18" edition="rc1"/>
        <vers num="1.6.2.18.1"/>
        <vers num="1.6.2.18.2"/>
        <vers num="1.6.2.19" edition="rc1"/>
        <vers num="1.6.2.20"/>
        <vers num="1.6.2.21"/>
        <vers num="1.6.2.22"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.0" edition="rc5"/>
        <vers num="1.8.1" edition="rc1"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.1"/>
        <vers num="1.8.2.2"/>
        <vers num="1.8.2.3"/>
        <vers num="1.8.2.4"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.3.1"/>
        <vers num="1.8.3.2"/>
        <vers num="1.8.3.3"/>
        <vers num="1.8.4" edition="rc1"/>
        <vers num="1.8.4" edition="rc2"/>
        <vers num="1.8.4" edition="rc3"/>
        <vers num="1.8.4.1"/>
        <vers num="1.8.4.2"/>
        <vers num="1.8.4.3"/>
        <vers num="1.8.4.4"/>
        <vers num="1.8.5" edition="rc1"/>
        <vers num="1.8.5.0"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.7.1"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.8.1"/>
        <vers num="1.8.8.2"/>
        <vers num="1.8.9.0" edition="rc1"/>
        <vers num="1.8.9.0" edition="rc2"/>
        <vers num="1.8.9.0" edition="rc3"/>
        <vers num="1.8.9.1"/>
        <vers num="1.8.9.2"/>
        <vers num="1.8.9.3"/>
        <vers num="1.8.10.0" edition="rc1"/>
        <vers num="1.8.10.0" edition="rc2"/>
        <vers num="1.8.10.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="rc4"/>
        <vers num="10.0.0" edition="beta1"/>
        <vers num="10.0.0" edition="beta2"/>
        <vers num="10.0.0" edition="rc1"/>
        <vers num="10.0.0" edition="rc2"/>
        <vers num="10.0.0" edition="rc3"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0" edition="rc1"/>
        <vers num="10.1.0" edition="rc2"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.2.0" edition="rc1"/>
        <vers num="10.2.0" edition="rc2"/>
        <vers num="10.2.0" edition="rc3"/>
        <vers num="10.2.0" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1184" seq="2012-1184" published="2012-09-18" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the ast_parse_digest function in main/utils.c in Asterisk 1.8.x before 1.8.10.1 and 10.x before 10.2.1 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string in an HTTP Digest Authentication header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-003.pdf" adv="1">http://downloads.asterisk.org/pub/security/AST-2012-003.pdf</ref>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2012-003-1.8.diff">http://downloads.asterisk.org/pub/security/AST-2012-003-1.8.diff</ref>
      <ref source="CONFIRM" url="http://www.asterisk.org/node/51797" adv="1">http://www.asterisk.org/node/51797</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/10">[oss-security] 20120316 CVE Request -- Asterisk: AST-2012-002 and AST-2012-003  flaws</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/17">[oss-security] 20120316 Re: CVE Request -- Asterisk: AST-2012-002 and AST-2012-003  flaws</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026813">1026813</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74083">asterisk-astparsedigest-bo(74083)</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.0" edition="rc5"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.1"/>
        <vers num="1.8.2.2"/>
        <vers num="1.8.2.3"/>
        <vers num="1.8.2.4"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.3.1"/>
        <vers num="1.8.3.2"/>
        <vers num="1.8.3.3"/>
        <vers num="1.8.4" edition="rc1"/>
        <vers num="1.8.4" edition="rc2"/>
        <vers num="1.8.4" edition="rc3"/>
        <vers num="1.8.4.1"/>
        <vers num="1.8.4.2"/>
        <vers num="1.8.4.3"/>
        <vers num="1.8.4.4"/>
        <vers num="1.8.5" edition="rc1"/>
        <vers num="1.8.5.0"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.7.1"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.8.1"/>
        <vers num="1.8.8.2"/>
        <vers num="1.8.9.0" edition="rc1"/>
        <vers num="1.8.9.0" edition="rc2"/>
        <vers num="1.8.9.0" edition="rc3"/>
        <vers num="1.8.9.1"/>
        <vers num="1.8.9.2"/>
        <vers num="1.8.9.3"/>
        <vers num="1.8.10.0" edition="rc1"/>
        <vers num="1.8.10.0" edition="rc2"/>
        <vers num="1.8.10.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="rc4"/>
        <vers num="10.0.0" edition="beta1"/>
        <vers num="10.0.0" edition="beta2"/>
        <vers num="10.0.0" edition="rc1"/>
        <vers num="10.0.0" edition="rc2"/>
        <vers num="10.0.0" edition="rc3"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0" edition="rc1"/>
        <vers num="10.1.0" edition="rc2"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.2.0" edition="rc1"/>
        <vers num="10.2.0" edition="rc2"/>
        <vers num="10.2.0" edition="rc3"/>
        <vers num="10.2.0" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1185" seq="2012-1185" published="2012-06-05" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in (1) magick/profile.c or (2) magick/property.c in ImageMagick 6.7.5 and earlier allow remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset value in the ResolutionUnit tag in the EXIF IFD0 of an image.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0247.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html">openSUSE-SU-2012:0692</ref>
      <ref source="CONFIRM" url="http://trac.imagemagick.org/changeset/6998/ImageMagick/branches/ImageMagick-6.7.5/magick/profile.c" patch="1">http://trac.imagemagick.org/changeset/6998/ImageMagick/branches/ImageMagick-6.7.5/magick/profile.c</ref>
      <ref source="CONFIRM" url="http://trac.imagemagick.org/changeset/6998/ImageMagick/branches/ImageMagick-6.7.5/magick/property.c" patch="1">http://trac.imagemagick.org/changeset/6998/ImageMagick/branches/ImageMagick-6.7.5/magick/property.c</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1435-1">USN-1435-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2462">DSA-2462</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/5" patch="1">[oss-security] 20120319 CVE-2012-1185 / CVE-2012-1186 assignment notification - incomplete  ImageMagick fixes for CVE-2012-0247 / CVE-2012-0248</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51957">51957</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1185" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1185</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76140">imagemagick-profile-code-execution(76140)</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1186" seq="2012-1186" published="2012-06-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the SyncImageProfiles function in profile.c in ImageMagick 6.7.5-8 and earlier allows remote attackers to cause a denial of service (infinite loop) via crafted IOP tag offsets in the IFD in an image.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0248.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html">openSUSE-SU-2012:0692</ref>
      <ref source="CONFIRM" url="http://trac.imagemagick.org/changeset/6998/ImageMagick/branches/ImageMagick-6.7.5/magick/profile.c">http://trac.imagemagick.org/changeset/6998/ImageMagick/branches/ImageMagick-6.7.5/magick/profile.c</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1435-1">USN-1435-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2462">DSA-2462</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/5">[oss-security] 20120319 Subject: CVE-2012-1185 / CVE-2012-1186 assignment notification - incomplete  ImageMagick fixes for CVE-2012-0247 / CVE-2012-0248</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51957" patch="1">51957</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1186">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1186</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76139">imagemagick-syncimageprofiles-dos(76139)</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1188" seq="2012-1188" published="2012-09-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary web script or HTML via the (1) type or (2) querystring parameters to private/en/error or (3) name parameter to private/en/locale/index.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0022.html">20120307 Multiple XSS in Fork CMS</ref>
      <ref source="CONFIRM" url="http://www.fork-cms.com/blog/detail/fork-cms-3-2-7-released" adv="1" patch="1">http://www.fork-cms.com/blog/detail/fork-cms-3-2-7-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52236">52236</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73605">forkcms-index-xss(73605)</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/1269fe8b3813c7b7d5552a2b88bc2e7bd4d0c1f9">https://github.com/forkcms/forkcms/commit/1269fe8b3813c7b7d5552a2b88bc2e7bd4d0c1f9</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/995220182068518e89019a265d113518f6566407">https://github.com/forkcms/forkcms/commit/995220182068518e89019a265d113518f6566407</ref>
      <ref source="MISC" url="https://www.htbridge.ch/advisory/HTB23075">https://www.htbridge.ch/advisory/HTB23075</ref>
    </refs>
    <vuln_soft>
      <prod name="fork_cms" vendor="fork-cms">
        <vers num="3.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1189" seq="2012-1189" published="2012-10-08" modified="2012-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in modules/graphic/ssgraph/grsound.cpp in The Open Racing Car Simulator (TORCS) before 1.3.3 and Speed Dreams allows user-assisted remote attackers to execute arbitrary code via a long file name in an engine sample attribute in an xml configuration file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://freecode.com/projects/torcs/releases/341672" patch="1">http://freecode.com/projects/torcs/releases/341672</ref>
      <ref source="CONFIRM" url="http://torcs.sourceforge.net/index.php?name=News&amp;file=article&amp;sid=79" patch="1">http://torcs.sourceforge.net/index.php?name=News&amp;file=article&amp;sid=79</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18471">18471</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/18/2">[oss-security] 20120218 TORCS 1.3.2 xml buffer overflow - CVE-2012-1189</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/18">[oss-security] 20120305 Re: TORCS 1.3.2 xml buffer overflow - CVE-2012-1189</ref>
    </refs>
    <vuln_soft>
      <prod name="torcs" vendor="bernhard_wymann">
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" prev="1"/>
      </prod>
      <prod name="speed_dreams" vendor="speed-dreams">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1190" seq="2012-1190" published="2012-05-03" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the replication-setup functionality in js/replication.js in phpMyAdmin 3.4.x before 3.4.10.1 allows user-assisted remote attackers to inject arbitrary web script or HTML via a crafted database name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079435.html">FEDORA-2012-5631</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079475.html">FEDORA-2012-5624</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079566.html">FEDORA-2012-5599</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:050">MDVSA-2012:050</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2012-1.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2012-1.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52857">52857</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75304">phpmyadmin-replication-xss(75304)</ref>
      <ref source="CONFIRM" url="https://github.com/phpmyadmin/phpmyadmin/commit/86073d532aed656550cb731aa5b4288b126ae7a6" patch="1">https://github.com/phpmyadmin/phpmyadmin/commit/86073d532aed656550cb731aa5b4288b126ae7a6</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.3.0"/>
        <vers num="3.4.3.1"/>
        <vers num="3.4.3.2"/>
        <vers num="3.4.4.0"/>
        <vers num="3.4.5.0"/>
        <vers num="3.4.6.0"/>
        <vers num="3.4.7"/>
        <vers num="3.4.7.0"/>
        <vers num="3.4.7.1"/>
        <vers num="3.4.8.0"/>
        <vers num="3.4.9.0"/>
        <vers num="3.4.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1191" seq="2012-1191" published="2012-02-17" modified="2012-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The resolver in dnscache in Daniel J. Bernstein djbdns 1.05 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.isc.org/files/imce/ghostdomain_camera.pdf">https://www.isc.org/files/imce/ghostdomain_camera.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="djbdns" vendor="d.j.bernstein">
        <vers num="1.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1192" seq="2012-1192" published="2012-02-17" modified="2012-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The resolver in Unbound before 1.4.11 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.isc.org/files/imce/ghostdomain_camera.pdf">https://www.isc.org/files/imce/ghostdomain_camera.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="unbound" vendor="unbound">
        <vers num="0.0"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1193" seq="2012-1193" published="2012-02-17" modified="2013-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The resolver in PowerDNS Recursor (aka pdns_recursor) 3.3 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102729.html">FEDORA-2013-5692</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104173.html">FEDORA-2013-6316</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104177.html">FEDORA-2013-6279</ref>
      <ref source="MISC" url="https://www.isc.org/files/imce/ghostdomain_camera.pdf">https://www.isc.org/files/imce/ghostdomain_camera.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="powerdns_recursor" vendor="powerdns">
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1194" seq="2012-1194" published="2012-02-17" modified="2012-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The resolver in the DNS Server service in Microsoft Windows Server 2008 before R2 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.isc.org/files/imce/ghostdomain_camera.pdf">https://www.isc.org/files/imce/ghostdomain_camera.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" prev="1" edition="gold"/>
        <vers num="-" prev="1" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1195" seq="2012-1195" published="2012-02-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in andesk/managementsuite/core/core.anonymous/ServerSetup.asmx in the ServerSetup web service in Lenovo ThinkManagement Console 9.0.3 allows remote attackers to execute arbitrary code by uploading a file with an executable extension via a PutUpdateFileCore command in a RunAMTCommand SOAP request, then accessing the file via a direct request to the file in the web root.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52023">52023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026693">1026693</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73207">thinkmanagement-serversetup-file-upload(73207)</ref>
    </refs>
    <vuln_soft>
      <prod name="lenovo_thinkmanagement_console" vendor="landesk">
        <vers num="9.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1196" seq="2012-1196" published="2012-02-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the VulCore web service (WSVulnerabilityCore/VulCore.asmx) in Lenovo ThinkManagement Console 9.0.3 allows remote attackers to delete arbitrary files via a .. (dot dot) in the filename parameter in a SetTaskLogByFile SOAP request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52023">52023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026693">1026693</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73208">thinkmanagement-vulcore-dir-traversal(73208)</ref>
    </refs>
    <vuln_soft>
      <prod name="lenovo_thinkmanagement_console" vendor="landesk">
        <vers num="9.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1197" seq="2012-1197" published="2012-02-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the IDE_ACDStd.apl module for ACDSee 14.1 Build 137 allows remote attackers to execute arbitrary code via crafted "image dimension values" in a BMP file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52047">52047</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73242">acdsee-bmp-image-bo(73242)</ref>
    </refs>
    <vuln_soft>
      <prod name="acdsee" vendor="acd_systems">
        <vers num="14.1_build_137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1198" seq="2012-1198" published="2012-02-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">base_ag_main.php in Basic Analysis and Security Engine (BASE) 1.4.5 allows remote attackers to execute arbitrary code by uploading contents of the file with an executable extension via a create action, then accessing it via a view action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109663/BASE-1.4.5-Remote-File-Inclusion-Shell-Creation.html">http://packetstormsecurity.org/files/109663/BASE-1.4.5-Remote-File-Inclusion-Shell-Creation.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51979">51979</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73201">base-baseagmain-security-bypass(73201)</ref>
    </refs>
    <vuln_soft>
      <prod name="basic_analysis_and_security_engine" vendor="secureideas">
        <vers num="1.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1199" seq="2012-1199" published="2012-02-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in Basic Analysis and Security Engine (BASE) 1.4.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) BASE_path parameter to base_ag_main.php, (2) base_db_setup.php, (3) base_graph_common.php, (4) base_graph_display.php, (5) base_graph_form.php, (6) base_graph_main.php, (7) base_local_rules.php, (8) base_logout.php, (9) base_main.php, (10) base_maintenance.php, (11) base_payload.php, (12) base_qry_alert.php, (13) base_qry_common.php, (14) base_qry_main.php, (15) base_stat_alerts.php, (16) base_stat_class.php, (17) base_stat_common.php, (18) base_stat_ipaddr.php, (19) base_stat_iplink.php, (20) base_stat_ports.php, (21) base_stat_sensor.php, (22) base_stat_time.php, (23) base_stat_uaddr.php, (24) base_user.php, (25) index.php, (26) admin/base_roleadmin.php, (27) admin/base_useradmin.php, (28) admin/index.php, (29) help/base_setup_help.php, (30) includes/base_action.inc.php, (31) includes/base_cache.inc.php, (32) includes/base_db.inc.php, (33) includes/base_db.inc.php, (34) includes/base_include.inc.php, (35) includes/base_output_html.inc.php, (36) includes/base_output_query.inc.php, (37) includes/base_state_criteria.inc.php, (38) includes/base_state_query.inc.php or (39) setup/base_conf_contents.php; (40) GLOBALS[user_session_path] parameter to includes/base_state_common.inc.php; (41) BASE_Language parameter to setup/base_conf_contents.php; or (42) ado_inc_php parameter to setup/setup2.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109663/BASE-1.4.5-Remote-File-Inclusion-Shell-Creation.html">http://packetstormsecurity.org/files/109663/BASE-1.4.5-Remote-File-Inclusion-Shell-Creation.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51979">51979</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73200">base-multiple-file-include(73200)</ref>
    </refs>
    <vuln_soft>
      <prod name="basic_analysis_and_security_engine" vendor="secureideas">
        <vers num="1.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1200" seq="2012-1200" published="2012-02-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in Nova CMS allow remote attackers to execute arbitrary PHP code via a URL in the (1) fileType parameter to optimizer/index.php, (2) id parameter to administrator/modules/moduleslist.php, (3) filename parameter to includes/function/gets.php, or (4) conf[blockfile] parameter to includes/function/usertpl.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109669/Nova-CMS-Remote-File-Inclusion.html">http://packetstormsecurity.org/files/109669/Nova-CMS-Remote-File-Inclusion.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51976">51976</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73159">novacms-multiple-file-include(73159)</ref>
    </refs>
    <vuln_soft>
      <prod name="nova_cms" vendor="nova-cms">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1203" seq="2012-1203" published="2014-12-27" modified="2014-12-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in starnet/index.php in SyndeoCMS 3.0 and earlier allows remote attackers to hijack the authentication of administrators for requests that add user accounts via a save_user action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18498/">18498</ref>
    </refs>
    <vuln_soft>
      <prod name="syndeocms" vendor="syndeocms">
        <vers num="3.0.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1205" seq="2012-1205" published="2012-02-24" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in relocate-upload.php in Relocate Upload plugin before 0.20 for WordPress allows remote attackers to execute arbitrary PHP code via a URL in the abspath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/504380/relocate-upload" patch="1">http://plugins.trac.wordpress.org/changeset/504380/relocate-upload</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/relocate-upload/changelog/" patch="1">http://wordpress.org/extend/plugins/relocate-upload/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/49693">49693</ref>
    </refs>
    <vuln_soft>
      <prod name="relocate-upload" vendor="alanft">
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1206" seq="2012-1206" published="2012-02-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in Hancom Office 2010 SE 8.5.5 allow remote attackers to execute arbitrary code via large dimension values in a (1) JPG image to the ImportGR in the JPG image filter module (HncJpeg10.flt) or (2) PNG image to the PNG image filter module (HncPng10.flt), which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.hancom.co.kr/notice.noticeView.do?targetRow=1&amp;notice_seqno=100">http://www.hancom.co.kr/notice.noticeView.do?targetRow=1&amp;notice_seqno=100</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51892">51892</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73025">hancom-importgr-bo(73025)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73026">hancom-png-bo(73026)</ref>
    </refs>
    <vuln_soft>
      <prod name="hancom_office_2010_se" vendor="hancom">
        <vers num="8.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1207" seq="2012-1207" published="2012-02-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in frontend/core/engine/javascript.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the module parameter to frontend/js.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109709/Fork-CMS-3.2.4-Cross-Site-Scripting-Local-File-Inclusion.html">http://packetstormsecurity.org/files/109709/Fork-CMS-3.2.4-Cross-Site-Scripting-Local-File-Inclusion.html</ref>
      <ref source="CONFIRM" url="http://www.fork-cms.com/blog/detail/fork-cms-3-2-5-released">http://www.fork-cms.com/blog/detail/fork-cms-3-2-5-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51972">51972</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73169">forkcms-js-file-include(73169)</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/a9986b86c53de0582248b39605660fbba0c21a29" patch="1">https://github.com/forkcms/forkcms/commit/a9986b86c53de0582248b39605660fbba0c21a29</ref>
    </refs>
    <vuln_soft>
      <prod name="fork_cms" vendor="fork-cms">
        <vers num="3.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1208" seq="2012-1208" published="2012-02-24" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allow remote attackers to inject arbitrary web script or HTML via the (1) report parameter to blog/settings or (2) error parameter to users/index.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109709/Fork-CMS-3.2.4-Cross-Site-Scripting-Local-File-Inclusion.html">http://packetstormsecurity.org/files/109709/Fork-CMS-3.2.4-Cross-Site-Scripting-Local-File-Inclusion.html</ref>
      <ref source="CONFIRM" url="http://www.fork-cms.com/blog/detail/fork-cms-3-2-5-released">http://www.fork-cms.com/blog/detail/fork-cms-3-2-5-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51972">51972</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/8fa74dd3e2e32723cd121177dce6aeac37e29df6" patch="1">https://github.com/forkcms/forkcms/commit/8fa74dd3e2e32723cd121177dce6aeac37e29df6</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/d65c083adc91c88d21bd9a0df4c2688df634c6ff" patch="1">https://github.com/forkcms/forkcms/commit/d65c083adc91c88d21bd9a0df4c2688df634c6ff</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/df75e0797a6540c4d656969a2e7df7689603b2cf" patch="1">https://github.com/forkcms/forkcms/commit/df75e0797a6540c4d656969a2e7df7689603b2cf</ref>
    </refs>
    <vuln_soft>
      <prod name="fork_cms" vendor="fork-cms">
        <vers num="3.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1209" seq="2012-1209" published="2012-02-24" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows remote attackers to inject arbitrary web script or HTML via the highlight parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fork-cms.com/blog/detail/fork-cms-3-2-5-released">http://www.fork-cms.com/blog/detail/fork-cms-3-2-5-released</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73393">forkcms-base-xss(73393)</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/c8ec9c58a6b3c46cdd924532c1de99bcda6072ed" patch="1">https://github.com/forkcms/forkcms/commit/c8ec9c58a6b3c46cdd924532c1de99bcda6072ed</ref>
      <ref source="CONFIRM" url="https://github.com/forkcms/forkcms/commit/df75e0797a6540c4d656969a2e7df7689603b2cf" patch="1">https://github.com/forkcms/forkcms/commit/df75e0797a6540c4d656969a2e7df7689603b2cf</ref>
    </refs>
    <vuln_soft>
      <prod name="fork_cms" vendor="fork-cms">
        <vers num="3.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1210" seq="2012-1210" published="2012-02-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in pfile/file.php in Powie pFile 1.02 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109670/Pfile-1.02-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.org/files/109670/Pfile-1.02-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51982">51982</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73166">pfile-file-sql-injection(73166)</ref>
    </refs>
    <vuln_soft>
      <prod name="pfile" vendor="powie">
        <vers num="1.02"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1211" seq="2012-1211" published="2012-02-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in pfile/kommentar.php in Powie pFile 1.02 allows remote attackers to inject arbitrary web script or HTML via the filecat parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109670/Pfile-1.02-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.org/files/109670/Pfile-1.02-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51982">51982</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73165">pfile-kommentar-xss(73165)</ref>
    </refs>
    <vuln_soft>
      <prod name="pfile" vendor="powie">
        <vers num="1.02"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1212" seq="2012-1212" published="2012-02-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the smwfOnSfSetTargetName function in extensions/SMWHalo/includes/SMW_Initialize.php in Semantic Enterprise Wiki (SMW+) 1.5.6, 1.6.0_2 and earlier allows remote attackers to inject arbitrary web script or HTML via the target parameter to index.php/Special:FormEdit.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109637/SMW-1.5.6-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/109637/SMW-1.5.6-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://st2tea.blogspot.com/2012/02/smw-enterprise-wiki-156-cross-site.html">http://st2tea.blogspot.com/2012/02/smw-enterprise-wiki-156-cross-site.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51980">51980</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73167">smw-target-xss(73167)</ref>
    </refs>
    <vuln_soft>
      <prod name="smw+" vendor="smwplus">
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6-1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.0_2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1213" seq="2012-1213" published="2012-02-24" modified="2017-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in zimbra/h/calendar in Zimbra Web Client in Zimbra Collaboration Suite (ZCS) 6.x before 6.0.15 and 7.x before 7.1.3 allows remote attackers to inject arbitrary web script or HTML via the view parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109710/Zimbra-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/109710/Zimbra-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://st2tea.blogspot.com/2012/02/zimbra-cross-site-scripting.html">http://st2tea.blogspot.com/2012/02/zimbra-cross-site-scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51974">51974</ref>
      <ref source="CONFIRM" url="https://bugzilla.zimbra.com/show_bug.cgi?id=63849">https://bugzilla.zimbra.com/show_bug.cgi?id=63849</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73168">zimbra-view-xss(73168)</ref>
    </refs>
    <vuln_soft>
      <prod name="zimbra" vendor="zimbra">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1214" seq="2012-1214" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Add friends module in Yoono Desktop Application before 1.8.21 allows remote attackers to inject arbitrary web script or HTML via the create field in a "Create a group" action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109618/#comment-10343">http://packetstormsecurity.org/files/109618/#comment-10343</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109618/Yoono-Desktop-1.8.16-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/109618/Yoono-Desktop-1.8.16-Cross-Site-Scripting.html</ref>
      <ref source="CONFIRM" url="http://support.yoono.com/yoono/topics/xss-w35in">http://support.yoono.com/yoono/topics/xss-w35in</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73149">yoono-addfriends-xss(73149)</ref>
    </refs>
    <vuln_soft>
      <prod name="yoono_desktop" vendor="yoono">
        <vers num="1.8.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1215" seq="2012-1215" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Add friends module in the Yoono extension before 7.7.8 for Firefox allows remote attackers to inject arbitrary web script or HTML via the create field in a "Create a group" action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109617/#comment-10344">http://packetstormsecurity.org/files/109617/#comment-10344</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109617/Yoono-Firefox-7.7.0-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/109617/Yoono-Firefox-7.7.0-Cross-Site-Scripting.html</ref>
      <ref source="CONFIRM" url="http://support.yoono.com/yoono/topics/xss-w35in">http://support.yoono.com/yoono/topics/xss-w35in</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51970">51970</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73150">yoonofirefoxextension-addfriends-xss(73150)</ref>
    </refs>
    <vuln_soft>
      <prod name="yoono_for_firefox" vendor="yoono">
        <vers num="7.7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1216" seq="2012-1216" published="2012-02-21" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in PBBoard 2.1.4 allow remote attackers to hijack the authentication of administrators for requests that (1) upload a file via an add action or (2) change the contents of a file via a dit action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109706/PBBoard-2.1.4-Cross-Site-Request-Forgery-Shell-Upload.html">http://packetstormsecurity.org/files/109706/PBBoard-2.1.4-Cross-Site-Request-Forgery-Shell-Upload.html</ref>
    </refs>
    <vuln_soft>
      <prod name="pbboard" vendor="pbboard">
        <vers num="2.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1217" seq="2012-1217" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in STHS v2 Web Portal 2.2 allow remote attackers to inject arbitrary web script or HTML via the team parameter to (1) prospects.php, (2) prospect.php, or (3) team.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://0nto.wordpress.com/2012/02/13/sths-v2-web-portal-2-2-sql-injection-vulnerabilty/">http://0nto.wordpress.com/2012/02/13/sths-v2-web-portal-2-2-sql-injection-vulnerabilty/</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109665/STHS-v2-Web-Portal-2.2-SQL-Injection.html">http://packetstormsecurity.org/files/109665/STHS-v2-Web-Portal-2.2-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51991">51991</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73154">sths-prospects-team-sql-injection(73154)</ref>
    </refs>
    <vuln_soft>
      <prod name="sths_v2_web_portal" vendor="simhl">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1218" seq="2012-1218" published="2012-02-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in freelancerKit 2.35 allow remote attackers to execute arbitrary SQL commands via unspecified vectors to the (1) notes and (2) tickets components.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51946">51946</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=402">http://www.vulnerability-lab.com/get_content.php?id=402</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73105">freelancerkit-multiple-sql-injection(73105)</ref>
    </refs>
    <vuln_soft>
      <prod name="freelancerkit" vendor="freelancerkit">
        <vers num="2.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1219" seq="2012-1219" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in freelancerKit 2.35 allow remote attackers to inject arbitrary web script or HTML via the (1) ticket parameter to tickets.php, (2) title parameter to notes.php, or (3) task parameter to todo.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/51946">51946</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=402">http://www.vulnerability-lab.com/get_content.php?id=402</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73104">freelancerkit-multiple-xss(73104)</ref>
    </refs>
    <vuln_soft>
      <prod name="freelancerkit" vendor="freelancerkit">
        <vers num="2.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1220" seq="2012-1220" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in modules/config/admin_utente.php in GAzie 5.20 and earlier allows remote attackers to hijack the authentication of administrators for requests that change account information via an update action, as demonstrated by changing the password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18464">18464</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72991">gazie-adminutente-csrf(72991)</ref>
    </refs>
    <vuln_soft>
      <prod name="gazie" vendor="devincentiis">
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16"/>
        <vers num="5.17"/>
        <vers num="5.18"/>
        <vers num="5.19"/>
        <vers num="5.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1221" seq="2012-1221" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the telnet server in RabidHamster R2/Extreme 1.65 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the File command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://aluigi.org/adv/r2_1-adv.txt">http://aluigi.org/adv/r2_1-adv.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52061">52061</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73114">r2-file-dir-traversal(73114)</ref>
    </refs>
    <vuln_soft>
      <prod name="r2/" vendor="rabidhamster">
        <vers num="extreme" prev="1" edition="1.65"/>
      </prod>
      <prod name="r2/extreme" vendor="rabidhamster">
        <vers num="1.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1222" seq="2012-1222" published="2012-02-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in RabidHamster R2/Extreme 1.65 and earlier allows remote authenticated users to execute arbitrary code via a long string to TCP port 23.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://aluigi.org/adv/r2_1-adv.txt">http://aluigi.org/adv/r2_1-adv.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52061">52061</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73113">r2-file-bo(73113)</ref>
    </refs>
    <vuln_soft>
      <prod name="r2/extreme" vendor="rabidhamster">
        <vers num="1.51"/>
        <vers num="1.65" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1223" seq="2012-1223" published="2012-02-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RabidHamster R2/Extreme 1.65 and earlier uses a small search space of values for the PIN number, which allows remote attackers to obtain the PIN number via a brute force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://aluigi.org/adv/r2_1-adv.txt">http://aluigi.org/adv/r2_1-adv.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73115">r2-telnet-unauth-access(73115)</ref>
    </refs>
    <vuln_soft>
      <prod name="r2/extreme" vendor="rabidhamster">
        <vers num="1.51"/>
        <vers num="1.65" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1224" seq="2012-1224" published="2012-02-21" modified="2012-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in system/classes/login.php in ContentLion Alpha 1.3 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.darksecurity.de/advisories/2012/SSCHADV2012-004.txt">http://www.darksecurity.de/advisories/2012/SSCHADV2012-004.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="contentlion_alpha" vendor="contentlion">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1225" seq="2012-1225" published="2012-02-21" modified="2012-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Dolibarr CMS 3.2.0 Alpha and earlier allow remote authenticated users to execute arbitrary SQL commands via the (1) memberslist parameter (aka Member List) in list.php or (2) rowid parameter to adherents/fiche.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0056.html">20120210 Dolibarr CMS v3.2.0 Alpha - SQL Injection Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51956">51956</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0" edition="rc"/>
        <vers num="3.2.0" prev="1" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1226" seq="2012-1226" published="2012-02-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Dolibarr CMS 3.2.0 Alpha allow remote attackers to read arbitrary files and possibly execute arbitrary code via a .. (dot dot) in the (1) file parameter to document.php or (2) backtopage parameter in a create action to comm/action/fiche.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0168.html">20120227 Re: Dolibarr CMS v3.2.0 Alpha - File Include Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18480">18480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/521583">20120210 Dolibarr CMS v3.2.0 Alpha - File Include Vulnerabilities</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=428">http://www.vulnerability-lab.com/get_content.php?id=428</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73136">dolibarr-multiple-file-include(73136)</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/commit/5381986e50dd6055f2b3b63281eaacffa0449da2">https://github.com/Dolibarr/dolibarr/commit/5381986e50dd6055f2b3b63281eaacffa0449da2</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/commit/8f9b9987ffb42cfbe907fe31ded3001bfc1b3417">https://github.com/Dolibarr/dolibarr/commit/8f9b9987ffb42cfbe907fe31ded3001bfc1b3417</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="3.2.0" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1227" seq="2012-1227" published="2012-02-21" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in pluck 4.7 allow remote attackers to hijack the authentication of admins for requests that (1) modify the admin email address or (2) modify the blog title via a settings action; (3) add a page via an editpage action, or (4) add a categorie via the blog module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18474">18474</ref>
    </refs>
    <vuln_soft>
      <prod name="pluck" vendor="pluck-cms">
        <vers num="4.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1234" seq="2012-1234" published="2012-02-21" modified="2012-02-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Advantech/BroadWin WebAccess 7.0 allows remote authenticated users to execute arbitrary SQL commands via a malformed URL.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0234.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1235" seq="2012-1235" published="2012-02-21" modified="2012-02-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Advantech/BroadWin WebAccess 7.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0235.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1236" seq="2012-1236" published="2012-03-19" modified="2012-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Janetter before 3.3.0.0 (aka 3.3.0) allow remote attackers to hijack the authentication of arbitrary users for requests that (1) tweet, (2) upload an image file, or (3) execute arbitrary commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.janetter.net/">http://blog.janetter.net/</ref>
      <ref source="CONFIRM" url="http://janetter.net/history.html">http://janetter.net/history.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN83459967/index.html">JVN#83459967</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000027">JVNDB-2012-000027</ref>
    </refs>
    <vuln_soft>
      <prod name="janetter" vendor="janetter">
        <vers num="1.0.0.0"/>
        <vers num="1.1.0.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1.0"/>
        <vers num="1.3.0.0"/>
        <vers num="1.4.0.0"/>
        <vers num="1.5.0.0"/>
        <vers num="1.6.0.0"/>
        <vers num="1.6.1.0"/>
        <vers num="1.6.2.0"/>
        <vers num="1.6.3.0"/>
        <vers num="1.7.0.0"/>
        <vers num="1.7.1.0"/>
        <vers num="1.7.2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.2.0"/>
        <vers num="2.0.3.0"/>
        <vers num="2.1.0.0"/>
        <vers num="2.1.1.0"/>
        <vers num="2.1.1.1"/>
        <vers num="2.1.1.2"/>
        <vers num="2.2.0.0"/>
        <vers num="2.3.0.0"/>
        <vers num="2.4.0.0"/>
        <vers num="2.5.0.0"/>
        <vers num="2.5.1.0"/>
        <vers num="3.0.0.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.1.0"/>
        <vers num="3.2.0.0"/>
        <vers num="3.2.1.0"/>
        <vers num="3.2.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1237" seq="2012-1237" published="2012-04-06" modified="2012-11-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in SENCHA SNS before 1.0.2 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN44913777/index.html">JVN#44913777</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000029">JVNDB-2012-000029</ref>
      <ref source="CONFIRM" url="http://oss.icz.co.jp/news/?p=501" patch="1">http://oss.icz.co.jp/news/?p=501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52900">52900</ref>
    </refs>
    <vuln_soft>
      <prod name="sencha_sns" vendor="icz">
        <vers num="1.0.0"/>
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1238" seq="2012-1238" published="2012-04-06" modified="2012-11-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in SENCHA SNS before 1.0.2 allows remote attackers to hijack web sessions via unspecified vectors.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/384.html 'CWE-384: Session Fixation'</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN97200417/index.html">JVN#97200417</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000030">JVNDB-2012-000030</ref>
      <ref source="CONFIRM" url="http://oss.icz.co.jp/news/?p=501" patch="1">http://oss.icz.co.jp/news/?p=501</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52900">52900</ref>
    </refs>
    <vuln_soft>
      <prod name="sencha_sns" vendor="icz">
        <vers num="1.0.0"/>
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1239" seq="2012-1239" published="2012-04-06" modified="2012-04-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The TopAccess web-based management interface on TOSHIBA TEC e-Studio multi-function peripheral (MFP) devices with firmware 30x through 302, 35x through 354, and 4xx through 421 allows remote attackers to bypass authentication and obtain administrative privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN92830293/index.html">JVN#92830293</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000028">JVNDB-2012-000028</ref>
      <ref source="CONFIRM" url="http://www.toshibatec.co.jp/information/2012/20120405/">http://www.toshibatec.co.jp/information/2012/20120405/</ref>
    </refs>
    <vuln_soft>
      <prod name="e-studio-167_with_network_printer_kit_firmware" vendor="toshibatec">
        <vers num="t282cn0j421"/>
      </prod>
      <prod name="e-studio-181_with_network_printer_kit_firmware" vendor="toshibatec">
        <vers num="t282cn0j421"/>
      </prod>
      <prod name="e-studio-182_with_network_printer_kit_firmware" vendor="toshibatec">
        <vers num="t282cn0j421"/>
      </prod>
      <prod name="e-studio-207_with_network_printer_kit_firmware" vendor="toshibatec">
        <vers num="t282cn0j421"/>
      </prod>
      <prod name="e-studio-232_firmware" vendor="toshibatec">
        <vers num="t377sy0j354"/>
      </prod>
      <prod name="e-studio-2330c_firmware" vendor="toshibatec">
        <vers num="t450sy0j302"/>
      </prod>
      <prod name="e-studio-2500c_firmware" vendor="toshibatec">
        <vers num="t380sy0j354"/>
      </prod>
      <prod name="e-studio-255_firmware" vendor="toshibatec">
        <vers num="t470sy0j302"/>
      </prod>
      <prod name="e-studio-255p_firmware" vendor="toshibatec">
        <vers num="t470sy0j302"/>
      </prod>
      <prod name="e-studio-281c_firmware" vendor="toshibatec">
        <vers num="t410sy0j354"/>
      </prod>
      <prod name="e-studio-282_firmware" vendor="toshibatec">
        <vers num="t377sy0j354"/>
      </prod>
      <prod name="e-studio-2830c_firmware" vendor="toshibatec">
        <vers num="t450sy0j302"/>
      </prod>
      <prod name="e-studio-3500c_firmware" vendor="toshibatec">
        <vers num="t380sy0j354"/>
      </prod>
      <prod name="e-studio-3510c_firmware" vendor="toshibatec">
        <vers num="t380sy0j354"/>
      </prod>
      <prod name="e-studio-351c_firmware" vendor="toshibatec">
        <vers num="t410sy0j354"/>
      </prod>
      <prod name="e-studio-3520c_firmware" vendor="toshibatec">
        <vers num="t450sy0j302"/>
      </prod>
      <prod name="e-studio-352_firmware" vendor="toshibatec">
        <vers num="t364sy0j354"/>
      </prod>
      <prod name="e-studio-355_firmware" vendor="toshibatec">
        <vers num="t470sy0j302"/>
      </prod>
      <prod name="e-studio-451c_firmware" vendor="toshibatec">
        <vers num="t410sy0j354"/>
      </prod>
      <prod name="e-studio-4520c_firmware" vendor="toshibatec">
        <vers num="t450sy0j302"/>
      </prod>
      <prod name="e-studio-452_firmware" vendor="toshibatec">
        <vers num="t364sy0j354"/>
      </prod>
      <prod name="e-studio-455_firmware" vendor="toshibatec">
        <vers num="t470sy0j302"/>
      </prod>
      <prod name="e-studio-5520c_firmware" vendor="toshibatec">
        <vers num="t430sy0j302"/>
      </prod>
      <prod name="e-studio-600_firmware" vendor="toshibatec">
        <vers num="t390sy0j354"/>
      </prod>
      <prod name="e-studio-6520c_firmware" vendor="toshibatec">
        <vers num="t430sy0j302"/>
      </prod>
      <prod name="e-studio-6530c_firmware" vendor="toshibatec">
        <vers num="t430sy0j302"/>
      </prod>
      <prod name="e-studio-655_firmware" vendor="toshibatec">
        <vers num="t100sy0j302"/>
      </prod>
      <prod name="e-studio-720_firmware" vendor="toshibatec">
        <vers num="t390sy0j354"/>
      </prod>
      <prod name="e-studio-755_firmware" vendor="toshibatec">
        <vers num="t100sy0j302"/>
      </prod>
      <prod name="e-studio-850_firmware" vendor="toshibatec">
        <vers num="t390sy0j354"/>
      </prod>
      <prod name="e-studio-855_firmware" vendor="toshibatec">
        <vers num="t100sy0j302"/>
      </prod>
      <prod name="e-studio-tf-182_with_network_printer_kit_firmware" vendor="toshibatec">
        <vers num="t282cn0j421"/>
      </prod>
      <prod name="e-studio-167_with_network_printer_kit" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-181_with_network_printer_kit" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-182_with_network_printer_kit" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-207_with_network_printer_kit" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-232" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-2330c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-2500c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-255" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-255p" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-281c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-282" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-2830c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-3500c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-3510c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-351c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-352" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-3520c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-355" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-451c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-452" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-4520c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-455" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-5520c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-600" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-6520c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-6530c" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-655" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-720" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-755" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-850" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-855" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-tf-182_with_network_printer_kit" vendor="toshibatec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1240" seq="2012-1240" published="2012-04-16" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the RECRUIT Dokodemo Rikunabi 2013 extension before 1.0.1 for Google Chrome allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN90055996/index.html">JVN#90055996</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000032">JVNDB-2012-000032</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48813">48813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53008">53008</ref>
      <ref source="MISC" url="https://chrome.google.com/webstore/detail/cfmkbngdlheahmooldblflapbpngmmbg">https://chrome.google.com/webstore/detail/cfmkbngdlheahmooldblflapbpngmmbg</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74893">dokodemorikunabi2012-unspecified-xss(74893)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokodemo_rikunabi_2013" vendor="recruit">
        <vers num="1.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1241" seq="2012-1241" published="2012-04-16" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GRScript18.dll before 1.2.2.0 in ActiveScriptRuby (ASR) before 1.8.7 does not properly restrict interaction with an Internet Explorer ActiveX environment, which allows remote attackers to execute arbitrary Ruby code via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/47170">[ruby-list] 20100619 ANN: ActiveScriptRuby 1.8.7</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33283707/index.html">JVN#33283707</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000031">JVNDB-2012-000031</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48811">48811</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53011">53011</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74866">activescriptruby-grscript18-code-exec(74866)</ref>
    </refs>
    <vuln_soft>
      <prod name="activescriptruby" vendor="artonx.org">
        <vers num="1.0.8.8" prev="1"/>
        <vers num="1.6.0.1"/>
        <vers num="1.6.0.2"/>
        <vers num="1.6.0.3"/>
        <vers num="1.6.0.5"/>
        <vers num="1.6.2.0"/>
        <vers num="1.6.2.1"/>
        <vers num="1.6.2.2"/>
        <vers num="1.6.2.3"/>
        <vers num="1.6.2.4"/>
        <vers num="1.6.2.5"/>
        <vers num="1.6.2.6"/>
        <vers num="1.6.2.7"/>
        <vers num="1.6.2.8"/>
        <vers num="1.6.2.9"/>
        <vers num="1.6.2.10"/>
        <vers num="1.6.3.0"/>
        <vers num="1.6.3.1"/>
        <vers num="1.6.3.2"/>
        <vers num="1.6.3.3"/>
        <vers num="1.6.3.4"/>
        <vers num="1.6.3.5"/>
        <vers num="1.6.4.0"/>
        <vers num="1.6.4.1"/>
        <vers num="1.6.4.2"/>
        <vers num="1.6.4.3"/>
        <vers num="1.6.4.4"/>
        <vers num="1.6.4.6"/>
        <vers num="1.6.4.7"/>
        <vers num="1.6.4.8"/>
        <vers num="1.6.5.0"/>
        <vers num="1.6.5.1"/>
        <vers num="1.6.5.2"/>
        <vers num="1.6.5.3"/>
        <vers num="1.6.5.4"/>
        <vers num="1.6.5.5"/>
        <vers num="1.6.5.6"/>
        <vers num="1.6.5.7"/>
        <vers num="1.6.6.0"/>
        <vers num="1.6.6.1"/>
        <vers num="1.6.7.0"/>
        <vers num="1.6.7.1"/>
        <vers num="1.6.7.2"/>
        <vers num="1.6.7.3"/>
        <vers num="1.6.7.4"/>
        <vers num="1.6.7.5"/>
        <vers num="1.6.7.6"/>
        <vers num="1.6.8.0"/>
        <vers num="1.6.8.1"/>
        <vers num="1.6.8.3"/>
        <vers num="1.8.0.0"/>
        <vers num="1.8.0.5"/>
        <vers num="1.8.1.0"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2.0"/>
        <vers num="1.8.4.0"/>
        <vers num="1.8.5.0"/>
        <vers num="1.8.5.2"/>
        <vers num="1.8.7.34"/>
        <vers num="1.8.7.35"/>
        <vers num="1.8.7.36"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1242" seq="2012-1242" published="2012-04-27" modified="2017-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in JustSystems Ichitaro 2011 Sou, Ichitaro 2006 through 2011, Ichitaro Government 2006 through 2010, Ichitaro Portable with oreplug, Ichitaro Viewer, JUST School, JUST School 2009 and 2010, JUST Jump 4, JUST Frontier, and oreplug allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html 'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN95378720/index.html">JVN#95378720</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000034">JVNDB-2012-000034</ref>
      <ref source="OSVDB" url="http://osvdb.org/81472">81472</ref>
      <ref source="CONFIRM" url="http://www.justsystems.com/jp/info/js12001.html" adv="1">http://www.justsystems.com/jp/info/js12001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ichitaro" vendor="justsystems">
        <vers num="2006" edition="-:government"/>
        <vers num="2007" edition="-:government"/>
        <vers num="2008" edition="-:government"/>
        <vers num="2009" edition="-:government"/>
        <vers num="2010" edition="-:government"/>
        <vers num="2011" edition="-:sou"/>
      </prod>
      <prod name="ichitaro_portable_with_oreplug" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="ichitaro_viewer" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="just_frontier" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="just_jump" vendor="justsystems">
        <vers num="4"/>
      </prod>
      <prod name="just_school" vendor="justsystems">
        <vers num="-"/>
        <vers num="2009"/>
        <vers num="2010"/>
      </prod>
      <prod name="oreplug" vendor="justsystems">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1243" seq="2012-1243" published="2012-04-21" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TwitRocker2 application before 1.0.23 for Android does not properly implement the WebView class, which allows remote attackers to obtain sensitive information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00000601/index.html">JVN#00000601</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000033">JVNDB-2012-000033</ref>
      <ref source="OSVDB" url="http://osvdb.org/81447">81447</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48894">48894</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53173">53173</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75036">twitrocker2-webview-sec-bypass(75036)</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.studiohitori.twitrocker2">https://play.google.com/store/apps/details?id=com.studiohitori.twitrocker2</ref>
    </refs>
    <vuln_soft>
      <prod name="twitrocker2_android" vendor="studiohitori">
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1244" seq="2012-1244" published="2012-04-27" modified="2017-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The NTT DOCOMO sp mode mail application 5400 and earlier for Android does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN82029095/index.html">JVN#82029095</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000037">JVNDB-2012-000037</ref>
      <ref source="OSVDB" url="http://osvdb.org/81629">81629</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48955">48955</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53254">53254</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75159">spmode-android-ssl-spoofing(75159)</ref>
    </refs>
    <vuln_soft>
      <prod name="spmode_mail_android" vendor="nttdocomo">
        <vers num="2546"/>
        <vers num="2631"/>
        <vers num="3000"/>
        <vers num="3100"/>
        <vers num="3200"/>
        <vers num="3300"/>
        <vers num="3400"/>
        <vers num="4000"/>
        <vers num="4200"/>
        <vers num="4300"/>
        <vers num="4400"/>
        <vers num="4500"/>
        <vers num="4600"/>
        <vers num="4700"/>
        <vers num="4800"/>
        <vers num="4900"/>
        <vers num="5000"/>
        <vers num="5100"/>
        <vers num="5200"/>
        <vers num="5300"/>
        <vers num="5400" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1245" seq="2012-1245" published="2012-04-27" modified="2017-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the cleanup_urls function in forum/utils/html.py in OSQA before 1234, and 0.9.0 Beta 3 and earlier, allows remote attackers to inject arbitrary web script or HTML via vectors related to a crafted URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN15503729/index.html">JVN#15503729</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000036">JVNDB-2012-000036</ref>
      <ref source="CONFIRM" url="http://svn.osqa.net/changelog/OSQA/osqa/trunk?cs=1234">http://svn.osqa.net/changelog/OSQA/osqa/trunk?cs=1234</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53259">53259</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75182">osqa-unspecified-xss(75182)</ref>
    </refs>
    <vuln_soft>
      <prod name="osqa" vendor="osqa">
        <vers num="0.9.0" prev="1" edition="alpha1"/>
        <vers num="0.9.0" prev="1" edition="beta1"/>
        <vers num="0.9.0" prev="1" edition="beta2"/>
        <vers num="0.9.0" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1246" seq="2012-1246" published="2012-05-15" modified="2017-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in KENT-WEB WEB MART 1.7 and earlier might allow remote attackers to inject arbitrary web script or HTML via a crafted cookie.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN47536971/index.html">JVN#47536971</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000041">JVNDB-2012-000041</ref>
      <ref source="CONFIRM" url="http://www.kent-web.com/cart/mart.html">http://www.kent-web.com/cart/mart.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53539">53539</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75673">webmart-craftedcookies-xss(75673)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_mart" vendor="webcreate">
        <vers num="1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1247" seq="2012-1247" published="2012-05-15" modified="2017-12-04" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in KENT-WEB WEB MART 1.7 and earlier, when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML by leveraging support for Cascading Style Sheets (CSS) expressions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63941302/index.html">JVN#63941302</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000042">JVNDB-2012-000042</ref>
      <ref source="CONFIRM" url="http://www.kent-web.com/cart/mart.html">http://www.kent-web.com/cart/mart.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53541">53541</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75674">webmart-internetexplorer-cssexpr-xss(75674)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_mart" vendor="webcreate">
        <vers num="1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1248" seq="2012-1248" published="2012-05-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">app/config/core.php in baserCMS 1.6.15 and earlier does not properly handle installations in shared-hosting environments, which allows remote attackers to hijack sessions by leveraging administrative access to a different domain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://basercms.net/security/1" adv="1">http://basercms.net/security/1</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN53465692/index.html">JVN#53465692</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000043">JVNDB-2012-000043</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53543">53543</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75660">basercms-core-sec-bypass(75660)</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="e-catchup">
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.7.1"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.9.1"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.11.1"/>
        <vers num="1.6.11.2"/>
        <vers num="1.6.11.3"/>
        <vers num="1.6.11.4"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.13.1"/>
        <vers num="1.6.13.6"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1249" seq="2012-1249" published="2012-05-21" modified="2013-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The iLunascape application 1.0.4.0 and earlier for Android does not properly implement the WebView class, which allows remote attackers to obtain sensitive stored information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN86044443/index.html">JVN#86044443</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000044">JVNDB-2012-000044</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53619">53619</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.co.lunascape.android.ilunascape">https://play.google.com/store/apps/details?id=jp.co.lunascape.android.ilunascape</ref>
    </refs>
    <vuln_soft>
      <prod name="ilunascape_android" vendor="lunascape">
        <vers num="1.0.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1250" seq="2012-1250" published="2012-06-04" modified="2013-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Logitec LAN-W300N/R routers with firmware before 2.27 do not properly restrict login access, which allows remote attackers to obtain administrative privileges and modify settings via vectors related to PPPoE authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN85934986/index.html">JVN#85934986</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000051">JVNDB-2012-000051</ref>
      <ref source="CONFIRM" url="http://www.logitec.co.jp/info/2012/0516.html" adv="1">http://www.logitec.co.jp/info/2012/0516.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53685">53685</ref>
    </refs>
    <vuln_soft>
      <prod name="lan-w300n/r_firmware" vendor="logitec">
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="2.10a"/>
        <vers num="2.17" prev="1"/>
      </prod>
      <prod name="lan-w300n/rs_firmware" vendor="logitec">
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="2.10a"/>
        <vers num="2.17" prev="1"/>
      </prod>
      <prod name="lan-w300n/ru2_firmware" vendor="logitec">
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="2.10a"/>
        <vers num="2.17" prev="1"/>
      </prod>
      <prod name="lan-w300n/r" vendor="logitec">
        <vers num="-"/>
      </prod>
      <prod name="lan-w300n/rs" vendor="logitec">
        <vers num="-"/>
      </prod>
      <prod name="lan-w300n/ru2" vendor="logitec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1251" seq="2012-1251" published="2012-06-04" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Opera before 9.63 does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN39707339/index.html">JVN#39707339</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000049">JVNDB-2012-000049</ref>
      <ref source="MISC" url="http://www.opera.com/docs/changelogs/mac/963/">http://www.opera.com/docs/changelogs/mac/963/</ref>
      <ref source="MISC" url="http://www.opera.com/docs/changelogs/unix/963/">http://www.opera.com/docs/changelogs/unix/963/</ref>
      <ref source="MISC" url="http://www.opera.com/docs/changelogs/windows/963/">http://www.opera.com/docs/changelogs/windows/963/</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="1.00"/>
        <vers num="2.00"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.12"/>
        <vers num="3.00" edition="beta"/>
        <vers num="3.10"/>
        <vers num="3.21"/>
        <vers num="3.50"/>
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.61"/>
        <vers num="3.62" edition="beta"/>
        <vers num="4.00" edition="beta2"/>
        <vers num="4.00" edition="beta3"/>
        <vers num="4.00" edition="beta4"/>
        <vers num="4.00" edition="beta5"/>
        <vers num="4.00" edition="beta6"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.01"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="7.60"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1252" seq="2012-1252" published="2012-06-04" modified="2012-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in RSSOwl before 2.1.1 allows remote attackers to inject arbitrary web script or HTML via a feed, a different vulnerability than CVE-2006-4760.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77947437/index.html">JVN#77947437</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000048">JVNDB-2012-000048</ref>
    </refs>
    <vuln_soft>
      <prod name="rssowl" vendor="rssowl">
        <vers num="2.0" edition="milestone5a"/>
        <vers num="2.0" edition="milestone6"/>
        <vers num="2.0" edition="milestone7"/>
        <vers num="2.0" edition="milestone8"/>
        <vers num="2.0" edition="milestone8a"/>
        <vers num="2.0" edition="milestone9"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1253" seq="2012-1253" published="2012-06-04" modified="2012-06-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Roundcube Webmail before 0.7, when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML via vectors involving an embedded image attachment.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN21422837/index.html">JVN#21422837</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000050">JVNDB-2012-000050</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/roundcubemail/files/roundcubemail/0.7/">http://sourceforge.net/projects/roundcubemail/files/roundcubemail/0.7/</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="0.1" edition="alpha"/>
        <vers num="0.1" edition="beta"/>
        <vers num="0.1" edition="beta2"/>
        <vers num="0.1" edition="rc1"/>
        <vers num="0.1" edition="rc2"/>
        <vers num="0.1.1"/>
        <vers num="0.2" edition="alpha"/>
        <vers num="0.2" edition="beta"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3" edition="beta"/>
        <vers num="0.3" edition="rc1"/>
        <vers num="0.3.1"/>
        <vers num="0.4" edition="beta"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5" edition="beta"/>
        <vers num="0.5" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1254" seq="2012-1254" published="2012-06-04" modified="2012-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Segue 2.2.10.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN29083866/index.html">JVN#29083866</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000052">JVNDB-2012-000052</ref>
    </refs>
    <vuln_soft>
      <prod name="segue" vendor="adam_franco">
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0" edition="beta"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9.0"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.9"/>
        <vers num="2..0" edition="beta30"/>
        <vers num="2.0" edition="beta11"/>
        <vers num="2.0" edition="beta12"/>
        <vers num="2.0" edition="beta13"/>
        <vers num="2.0" edition="beta14"/>
        <vers num="2.0" edition="beta15"/>
        <vers num="2.0" edition="beta15.1"/>
        <vers num="2.0" edition="beta17"/>
        <vers num="2.0" edition="beta18"/>
        <vers num="2.0" edition="beta19"/>
        <vers num="2.0" edition="beta19.1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="beta20.1"/>
        <vers num="2.0" edition="beta21.1"/>
        <vers num="2.0" edition="beta21.2"/>
        <vers num="2.0" edition="beta21.3"/>
        <vers num="2.0" edition="beta22"/>
        <vers num="2.0" edition="beta23"/>
        <vers num="2.0" edition="beta24"/>
        <vers num="2.0" edition="beta25"/>
        <vers num="2.0" edition="beta26"/>
        <vers num="2.0" edition="beta26.1"/>
        <vers num="2.0" edition="beta27"/>
        <vers num="2.0" edition="beta27.1"/>
        <vers num="2.0" edition="beta27.2"/>
        <vers num="2.0" edition="beta28"/>
        <vers num="2.0" edition="beta29"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="2.0" edition="beta4"/>
        <vers num="2.0" edition="beta6"/>
        <vers num="2.0" edition="beta7"/>
        <vers num="2.0" edition="beta8"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.2"/>
        <vers num="2.2.4.0"/>
        <vers num="2.2.4.1"/>
        <vers num="2.2.5.1"/>
        <vers num="2.2.5.3"/>
        <vers num="2.2.5.4"/>
        <vers num="2.2.5.6"/>
        <vers num="2.2.5.7"/>
        <vers num="2.2.8.1"/>
        <vers num="2.2.9.2"/>
        <vers num="2.2.9.3"/>
        <vers num="2.2.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1255" seq="2012-1255" published="2012-06-04" modified="2012-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Segue 2.2.10.2 and earlier allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN97995841/index.html">JVN#97995841</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000053">JVNDB-2012-000053</ref>
    </refs>
    <vuln_soft>
      <prod name="segue" vendor="adam_franco">
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0" edition="beta"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9.0"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.9"/>
        <vers num="2..0" edition="beta30"/>
        <vers num="2.0" edition="beta11"/>
        <vers num="2.0" edition="beta12"/>
        <vers num="2.0" edition="beta13"/>
        <vers num="2.0" edition="beta14"/>
        <vers num="2.0" edition="beta15"/>
        <vers num="2.0" edition="beta15.1"/>
        <vers num="2.0" edition="beta17"/>
        <vers num="2.0" edition="beta18"/>
        <vers num="2.0" edition="beta19"/>
        <vers num="2.0" edition="beta19.1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="beta20.1"/>
        <vers num="2.0" edition="beta21.1"/>
        <vers num="2.0" edition="beta21.2"/>
        <vers num="2.0" edition="beta21.3"/>
        <vers num="2.0" edition="beta22"/>
        <vers num="2.0" edition="beta23"/>
        <vers num="2.0" edition="beta24"/>
        <vers num="2.0" edition="beta25"/>
        <vers num="2.0" edition="beta26"/>
        <vers num="2.0" edition="beta26.1"/>
        <vers num="2.0" edition="beta27"/>
        <vers num="2.0" edition="beta27.1"/>
        <vers num="2.0" edition="beta27.2"/>
        <vers num="2.0" edition="beta28"/>
        <vers num="2.0" edition="beta29"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="2.0" edition="beta4"/>
        <vers num="2.0" edition="beta6"/>
        <vers num="2.0" edition="beta7"/>
        <vers num="2.0" edition="beta8"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.2"/>
        <vers num="2.2.4.0"/>
        <vers num="2.2.4.1"/>
        <vers num="2.2.5.1"/>
        <vers num="2.2.5.3"/>
        <vers num="2.2.5.4"/>
        <vers num="2.2.5.6"/>
        <vers num="2.2.5.7"/>
        <vers num="2.2.8.1"/>
        <vers num="2.2.9.2"/>
        <vers num="2.2.9.3"/>
        <vers num="2.2.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1256" seq="2012-1256" published="2012-02-22" modified="2012-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The single sign-on (SSO) implementation in EasyVista before 2010.1.1.89 allows remote attackers to bypass authentication via a modified url_account parameter, in conjunction with a valid login name in the SSPI_HEADER parameter, to index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/273502">VU#273502</ref>
    </refs>
    <vuln_soft>
      <prod name="easyvista" vendor="easyvista">
        <vers num="2010" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1262" seq="2012-1262" published="2012-03-02" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in cgi-bin/mt/mt-wizard.cgi in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13, when the product is incompletely installed, allows remote attackers to inject arbitrary web script or HTML via the dbuser parameter, a different vulnerability than CVE-2012-0318.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN49836527/index.html">JVN#49836527</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000016">JVNDB-2012-000016</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110203/Movable-Type-Publishing-Platform-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/110203/Movable-Type-Publishing-Platform-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Feb/407">20120224 TWSL2012-003: Cross-Site Scripting Vulnerability in Movable Type Publishing Platform</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2423">DSA-2423</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" adv="1" patch="1">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/documentation/appendices/release-notes/513.html" adv="1" patch="1">http://www.movabletype.org/documentation/appendices/release-notes/513.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52138">52138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026738">1026738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73411">movable-type-mtwizard-xss(73411)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73480">movable-type-publishing-mtwizard-xss(73480)</ref>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2012-003.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2012-003.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type_advanced" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_enterprise" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_open_source" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_pro" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1264" seq="2012-1264" published="2012-03-17" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Gretech GOM Media Player before 2.1.37.5091 allows remote attackers to execute arbitrary code via a crafted AVI file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gom.gomtv.com/gomIntro.html?type=4" adv="1">http://gom.gomtv.com/gomIntro.html?type=4</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74121">gommediaplayer-avi-code-exec(74121)</ref>
    </refs>
    <vuln_soft>
      <prod name="gom_media_player" vendor="gomlab">
        <vers num="2.1.36.5083" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1288" seq="2012-1288" published="2012-02-23" modified="2012-02-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The UTC Fire &amp; Security GE-MC100-NTP/GPS-ZB Master Clock device uses hardcoded credentials for an administrative account, which makes it easier for remote attackers to obtain access via an HTTP session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/707254">VU#707254</ref>
    </refs>
    <vuln_soft>
      <prod name="utc_fire_&amp;_security_ge-mc100-ntp/gps-zb_master_clock_device" vendor="utc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1289" seq="2012-1289" published="2012-02-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in SAP NetWeaver 7.0 allow remote authenticated users to read arbitrary files via a .. (dot dot) in the logfilename parameter to (1) b2b/admin/log.jsp or (2) b2b/admin/log_view.jsp in the Internet Sales (crm.b2b) component, or (3) ipc/admin/log.jsp or (4) ipc/admin/log_view.jsp in the Application Administration (com.sap.ipc.webapp.ipc) component.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=412">http://dsecrg.com/pages/vul/show.php?id=412</ref>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=413">http://dsecrg.com/pages/vul/show.php?id=413</ref>
      <ref source="CONFIRM" url="http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a">http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52101">52101</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73346">netweaver-logview-directory-traversal(73346)</ref>
      <ref source="MISC" url="https://service.sap.com/sap/support/notes/1585527">https://service.sap.com/sap/support/notes/1585527</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1290" seq="2012-1290" published="2012-02-23" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in b2b/auction/container.jsp in the Internet Sales (crm.b2b) module in SAP NetWeaver 7.0 allows remote attackers to inject arbitrary web script or HTML via the _loadPage parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=414">http://dsecrg.com/pages/vul/show.php?id=414</ref>
      <ref source="CONFIRM" url="http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a">http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52101">52101</ref>
      <ref source="MISC" url="https://service.sap.com/sap/support/notes/1583300">https://service.sap.com/sap/support/notes/1583300</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1291" seq="2012-1291" published="2012-02-23" modified="2012-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the com.sap.aii.mdt.amt.web.AMTPageProcessor servlet in SAP NetWeaver 7.0 allows remote attackers to obtain sensitive information about the Adapter Monitor via unspecified vectors, possibly related to the EnableInvokerServletGlobally property in the servlet_jsp service.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=415">http://dsecrg.com/pages/vul/show.php?id=415</ref>
      <ref source="CONFIRM" url="http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a">http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52101">52101</ref>
      <ref source="MISC" url="https://service.sap.com/sap/support/notes/1585527">https://service.sap.com/sap/support/notes/1585527</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1292" seq="2012-1292" published="2012-02-23" modified="2012-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MessagingSystem servlet in SAP NetWeaver 7.0 allows remote attackers to obtain sensitive information about the MessagingSystem Performance Data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=416">http://dsecrg.com/pages/vul/show.php?id=416</ref>
      <ref source="CONFIRM" url="http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a">http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52101">52101</ref>
      <ref source="MISC" url="https://service.sap.com/sap/support/notes/1585527">https://service.sap.com/sap/support/notes/1585527</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1293" seq="2012-1293" published="2012-09-25" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in fup in Frams' Fast File EXchange (F*EX, aka fex) before 20111129-2 allow remote attackers to inject arbitrary web script or HTML via the (1) to or (2) from parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0109.html">20120220 Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0112.html">20120220 Re: Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="CONFIRM" url="http://fex.rus.uni-stuttgart.de/fex.html" patch="1">http://fex.rus.uni-stuttgart.de/fex.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2414">DSA-2414</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/1">[oss-security] 20120220 Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/20/8">[oss-security] 20120220 Re: Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/23/2">[oss-security] 20120223 Re: Vulnerabilitites in Debian F*EX &lt;= 20100208 and F*EX 20111129-2.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52085">52085</ref>
    </refs>
    <vuln_soft>
      <prod name="fex" vendor="ulli_horlacher">
        <vers num="20110609"/>
        <vers num="20110610"/>
        <vers num="20110614"/>
        <vers num="20110615"/>
        <vers num="20110616"/>
        <vers num="20110621"/>
        <vers num="20110622"/>
        <vers num="20110627"/>
        <vers num="20110630"/>
        <vers num="20110701"/>
        <vers num="20110714"/>
        <vers num="20110716"/>
        <vers num="20110722"/>
        <vers num="20110726"/>
        <vers num="20110727"/>
        <vers num="20110730"/>
        <vers num="20110731"/>
        <vers num="20110803"/>
        <vers num="20110807"/>
        <vers num="20110808"/>
        <vers num="20110809"/>
        <vers num="20110810"/>
        <vers num="20110811"/>
        <vers num="20110813"/>
        <vers num="20110826"/>
        <vers num="20110829"/>
        <vers num="20110830"/>
        <vers num="20110901"/>
        <vers num="20110905"/>
        <vers num="20110906"/>
        <vers num="20110907"/>
        <vers num="20110919"/>
        <vers num="20110920"/>
        <vers num="20110921"/>
        <vers num="20110930"/>
        <vers num="20111003"/>
        <vers num="20111005"/>
        <vers num="20111013"/>
        <vers num="20111028"/>
        <vers num="20111102"/>
        <vers num="20111108"/>
        <vers num="20111115"/>
        <vers num="20111129" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1294" seq="2012-1294" published="2012-02-23" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in CONTIMEX Impulsio CMS allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/109849/Impulsio-CMS-SQL-Injection.html">http://packetstormsecurity.org/files/109849/Impulsio-CMS-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52063">52063</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73303">impulsiocms-index-sql-injection(73303)</ref>
    </refs>
    <vuln_soft>
      <prod name="impulsio_cms" vendor="contimex">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1296" seq="2012-1296" published="2012-08-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in apps/admin/handlers/preview.php in Elefant CMS 1.0.x before 1.0.2-Beta and 1.1.x before 1.1.5-Beta allow remote attackers to inject arbitrary web script or HTML via the (1) title or (2) body parameter to admin/preview.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.elefantcms.com/forum/discussion/39/elefant-1.0.2-and-1.1.5-security-updates-released" adv="1">http://www.elefantcms.com/forum/discussion/39/elefant-1.0.2-and-1.1.5-security-updates-released</ref>
      <ref source="CONFIRM" url="http://www.elefantcms.com/wiki/Changelog">http://www.elefantcms.com/wiki/Changelog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52143">52143</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73421">elefantcms-preview-xss(73421)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23076">https://www.htbridge.com/advisory/HTB23076</ref>
    </refs>
    <vuln_soft>
      <prod name="elefantcms" vendor="elefantcms">
        <vers num="1.0.1" prev="1"/>
        <vers num="1.1.1_beta"/>
        <vers num="1.1.2_beta"/>
        <vers num="1.1.3_beta"/>
        <vers num="1.1.4_beta" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1297" seq="2012-1297" published="2012-03-19" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in main.php in Contao (formerly TYPOlight) 2.11.0 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) delete users via a delete action in the user module, (2) delete news via a delete action in the news module, or (3) delete newsletters via a delete action in the newsletters module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ivanobinetti.blogspot.com/2012/02/contaocms-fka-typolight-211-csrf-delete.html">http://ivanobinetti.blogspot.com/2012/02/contaocms-fka-typolight-211-csrf-delete.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110214/ContaoCMS-2.11.0-Cross-Site-Request-Forgery.html">http://packetstormsecurity.org/files/110214/ContaoCMS-2.11.0-Cross-Site-Request-Forgery.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18527">18527</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73479">contao-newsletter-csrf(73479)</ref>
    </refs>
    <vuln_soft>
      <prod name="contao_cms" vendor="contao">
        <vers num="2.0" edition="beta-rc2"/>
        <vers num="2.0" edition="beta-rc3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4.0" edition="beta"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5.0" edition="beta"/>
        <vers num="2.5.0" edition="beta-rc2"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0" edition="beta"/>
        <vers num="2.6.0" edition="beta2"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.8.0" edition="rc2"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.9.0" edition="beta1"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.10." edition="beta"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1301" seq="2012-1301" published="2017-04-13" modified="2017-04-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The FeedProxy.aspx script in Umbraco 4.7.0 allows remote attackers to proxy requests on their behalf via the "url" parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522218" adv="1">20120405 [MATTA-2012-001] CVE-2012-1301; 0day; Open Proxy vulnerability in Umbraco 4.7</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52912" adv="1">52912</ref>
      <ref source="MISC" url="https://www.trustmatta.com/advisories/MATTA-2012-001.txt" adv="1">https://www.trustmatta.com/advisories/MATTA-2012-001.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="umbraco" vendor="umbraco">
        <vers num="4.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1302" seq="2012-1302" published="2014-12-27" modified="2017-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in amMap 2.6.3 allow remote attackers to inject arbitrary web script or HTML via the (1) data_file or (2) settings_file parameter to ammap.swf, or (3) the data_file parameter to amtimeline.swf.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://web.appsec.ws/FlashExploitDatabase.php">http://web.appsec.ws/FlashExploitDatabase.php</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038375">1038375</ref>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1117094">https://success.trendmicro.com/solution/1117094</ref>
    </refs>
    <vuln_soft>
      <prod name="ammap" vendor="ammap_project">
        <vers num="2.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1303" seq="2012-1303" published="2014-12-27" modified="2014-12-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in amCharts Flash 1 allow remote attackers to inject arbitrary web script or HTML via the (1) data_file or (2) settings_file parameter to ampie.swf; the message element in the chart_data parameter to (3) amcolumn.swf, (4) amline.swf, (5) amradar.swf, or (6) amxy.sw; or (7) the settings_file parameter to amstock.swf.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://web.appsec.ws/FlashExploitDatabase.php">http://web.appsec.ws/FlashExploitDatabase.php</ref>
    </refs>
    <vuln_soft>
      <prod name="flash" vendor="amcharts">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1308" seq="2012-1308" published="2012-10-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in redpass.cgi in D-Link DSL-2640B Firmware EU_4.00 allows remote attackers to hijack the authentication of administrators for requests that change the administrator password via the sysPassword parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18499">18499</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52096">52096</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73316">dsl2640b-interface-csrf(73316)</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-2640b" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dsl-2640b_firmware" vendor="dlink">
        <vers num="4.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1310" seq="2012-1310" published="2012-03-29" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted IP packets, aka Bug ID CSCto89536.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48608">48608</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw" adv="1">20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52753">52753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026861">1026861</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1311" seq="2012-1311" published="2012-03-29" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The RSVP feature in Cisco IOS 15.0 and 15.1 and IOS XE 3.2.xS through 3.4.xS before 3.4.2S, when a VRF interface is configured, allows remote attackers to cause a denial of service (interface queue wedge and service outage) via crafted RSVP packets, aka Bug ID CSCts80643.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-rsvp" adv="1">20120328 Cisco IOS Software RSVP Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52754">52754</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026865">1026865</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.0"/>
        <vers num="15.1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
        <vers num="3.4.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1312" seq="2012-1312" published="2012-03-29" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The MACE feature in Cisco IOS 15.1 and 15.2 allows remote attackers to cause a denial of service (device reload) via crafted transit traffic, aka Bug IDs CSCtq64987 and CSCtu57226.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-mace" adv="1">20120328 Multiple Vulnerabilities in Cisco IOS Software Traffic Optimization Features</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52751">52751</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026862">1026862</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74429">ciscoios-mace-dos(74429)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1313" seq="2012-1313" published="2013-09-27" modified="2016-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.5" CVSS_vector="(AV:L/AC:L/Au:M/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The remote debug shell on the PALO adapter card in Cisco Unified Computing System (UCS) allows local users to gain privileges via malformed show-macstats parameters, aka Bug ID CSCub13772.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2012-1313" adv="1">20130926 Cisco Unified Computing System Arbitrary Command Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029103" adv="1">1029103</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1314" seq="2012-1314" published="2012-03-29" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The WAAS Express feature in Cisco IOS 15.1 and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted transit traffic, aka Bug ID CSCtt45381.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-mace" adv="1">20120328 Multiple Vulnerabilities in Cisco IOS Software Traffic Optimization Features</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52751">52751</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026862">1026862</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74428">ciscoios-waas-dos(74428)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1315" seq="2012-1315" published="2012-03-29" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the SIP inspection feature in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted transit SIP traffic, aka Bug ID CSCti46171.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48608">48608</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw" adv="1">20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52753">52753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026861">1026861</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74437">ciscoios-sip-inspection-dos(74437)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1317" seq="2012-1317" published="2014-04-23" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The multicast implementation in Cisco IOS before 15.1(1)SY allows remote attackers to cause a denial of service (Route Processor crash) by sending packets at a high rate, aka Bug ID CSCts37717.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf">http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1324" seq="2012-1324" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the Zone-Based Firewall in Cisco IOS 15.1 and 15.2, when IPS policies are configured, allows remote attackers to cause a denial of service (device crash) by sending IPv6 packets, aka Bug ID CSCtk53534.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-3TCAVS.html">http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-3TCAVS.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75414">ciscoios-zonebased-firewall-dos(75414)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1327" seq="2012-1327" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">dot11t/t_if_dot11_hal_ath.c in Cisco IOS 12.3, 12.4, 15.0, and 15.1 allows remote attackers to cause a denial of service (assertion failure and reboot) via 802.11 wireless traffic, as demonstrated by a video call from Apple iOS 5.0 on an iPhone 4S, aka Bug ID CSCtt94391.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-2TCAVS.html" adv="1">http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-2TCAVS.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75413">ciscoios-wireless-traffic-dos(75413)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1328" seq="2012-1328" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco Unified IP Phones 9900 series devices with firmware 9.1 and 9.2 do not properly handle downloads of configuration information to an RT phone, which allows local users to gain privileges via unspecified injected data, aka Bug ID CSCts32237.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/voice_ip_comm/cuipph/9971_9951_8961/firmware/9_2_3/release_notes/9900_8900_923.html">http://www.cisco.com/en/US/docs/voice_ip_comm/cuipph/9971_9951_8961/firmware/9_2_3/release_notes/9900_8900_923.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75412">cisco-unified-rt-priv-esc(75412)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phone" vendor="cisco">
        <vers num="9900"/>
      </prod>
      <prod name="unified_ip_phone_firmware" vendor="cisco">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1335" seq="2012-1335" published="2012-04-05" modified="2018-12-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP10, and T27 LD before SP32 CP1 allows remote attackers to execute arbitrary code via a crafted WRF file, a different vulnerability than CVE-2012-1336 and CVE-2012-1337.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120404-webex" adv="1">20120404 Buffer Overflow Vulnerabilities in the Cisco WebEx Player</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026888" adv="1">1026888</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1336" seq="2012-1336" published="2012-04-05" modified="2018-12-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP10, and T27 LD before SP32 CP1 allows remote attackers to execute arbitrary code via a crafted WRF file, a different vulnerability than CVE-2012-1335 and CVE-2012-1337.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120404-webex" adv="1">20120404 Buffer Overflow Vulnerabilities in the Cisco WebEx Player</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026888" adv="1">1026888</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1337" seq="2012-1337" published="2012-04-05" modified="2018-12-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP10, and T27 LD before SP32 CP1 allows remote attackers to execute arbitrary code via a crafted WRF file, a different vulnerability than CVE-2012-1335 and CVE-2012-1336.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120404-webex" adv="1">20120404 Buffer Overflow Vulnerabilities in the Cisco WebEx Player</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026888" adv="1">1026888</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74606">webex-wrffile-bo(74606)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1338" seq="2012-1338" published="2012-08-06" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 15.0 and 15.1 on Catalyst 3560 and 3750 series switches allows remote authenticated users to cause a denial of service (device reload) by completing local web authentication quickly, aka Bug ID CSCts88664.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/switches/lan/catalyst3750x_3560x/software/release/15.0_1_se/release/notes/OL25302.html" adv="1">http://www.cisco.com/en/US/docs/switches/lan/catalyst3750x_3560x/software/release/15.0_1_se/release/notes/OL25302.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027349">1027349</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst_3560" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3560-e" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3560-x" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3750" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3750-e" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3750-x" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3750_metro" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="catalyst_3750g" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="15.0"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1339" seq="2012-1339" published="2012-08-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Fabric Interconnect component in Cisco Unified Computing System (UCS) 2.0 allows remote attackers to cause a denial of service (process crash) via an attempted SSH session, aka Bug ID CSCtt94543.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/unified_computing/ucs/release/notes/OL_25363.html" adv="1">http://www.cisco.com/en/US/docs/unified_computing/ucs/release/notes/OL_25363.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027350">1027350</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="2.0(1q)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1340" seq="2012-1340" published="2012-08-06" modified="2013-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Fibre Channel over IP (FCIP) implementation in Cisco MDS NX-OS 4.2 and 5.2 on MDS 9000 series switches allows remote attackers to cause a denial of service (module reload) via a crafted FCIP header, aka Bug ID CSCtn93151.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/switches/datacenter/mds9000/sw/5_2/release/notes/nx-os/mds_nxos_rel_notes_522.html" adv="1">http://www.cisco.com/en/US/docs/switches/datacenter/mds9000/sw/5_2/release/notes/nx-os/mds_nxos_rel_notes_522.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027348">1027348</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_9000_nx-os" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1342" seq="2012-1342" published="2012-08-06" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Carrier Routing System (CRS) 3.9, 4.0, and 4.1 allows remote attackers to bypass ACL entries via fragmented packets, aka Bug ID CSCtj10975.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/cisco/software/release.html?mdfid=279506669&amp;catid=268437899&amp;flowid=1915&amp;reltype=all&amp;relind=AVAILABLE&amp;release=3.9.2&amp;softwareid=280867577" adv="1">http://www.cisco.com/cisco/software/release.html?mdfid=279506669&amp;catid=268437899&amp;flowid=1915&amp;reltype=all&amp;relind=AVAILABLE&amp;release=3.9.2&amp;softwareid=280867577</ref>
    </refs>
    <vuln_soft>
      <prod name="carrier_routing_system" vendor="cisco">
        <vers num="3.9"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1344" seq="2012-1344" published="2012-08-06" modified="2013-04-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco IOS 15.1 and 15.2, when a clientless SSL VPN is configured, allows remote authenticated users to cause a denial of service (device reload) by using a web browser to refresh the SSL VPN portal page, as demonstrated by the Android browser, aka Bug ID CSCtr86328.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-2TCAVS.html" adv="1">http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-2TCAVS.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027371">1027371</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1346" seq="2012-1346" published="2012-08-06" modified="2012-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Emergency Responder 8.6 and 9.2 allows remote attackers to cause a denial of service (CPU consumption) by sending malformed UDP packets to the CERPT port, aka Bug ID CSCtx38369.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cisco.com/en/US/docs/voice_ip_comm/cer/8_7/english/release/notes/CER0_BK_CEE780BD_00_cisco-emergency-responder-87-release_chapter_00.html" adv="1">https://www.cisco.com/en/US/docs/voice_ip_comm/cer/8_7/english/release/notes/CER0_BK_CEE780BD_00_cisco-emergency-responder-87-release_chapter_00.html</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="8.6"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1348" seq="2012-1348" published="2012-08-06" modified="2012-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Wide Area Application Services (WAAS) appliances with software 4.4, 5.0, and 5.1 include a one-way hash of a password within output text, which might allow remote attackers to obtain sensitive information via a brute-force attack on the hash string, aka Bug ID CSCty17279.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/app_ntwk_services/waas/waas/v501/release/notes/ws501xrn.pdf" adv="1">http://www.cisco.com/en/US/docs/app_ntwk_services/waas/waas/v501/release/notes/ws501xrn.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="4.4"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1350" seq="2012-1350" published="2012-08-06" modified="2012-08-06" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.3 and 12.4 on Aironet access points allows remote attackers to cause a denial of service (radio-interface input-queue hang) via IAPP 0x3281 packets, aka Bug ID CSCtc12426.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/wireless/access_point/ios/release/notes/12_3_8_JED1rn.html" adv="1">http://www.cisco.com/en/US/docs/wireless/access_point/ios/release/notes/12_3_8_JED1rn.html</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_1040" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_1140" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_1260" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_3500" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_3600" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_600_office_extend" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_ap1100" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1130ag" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1131" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1200" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1230ag" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1240" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1240ag" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1300" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap1400" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="aironet_ap340" vendor="cisco">
        <vers num="11.21"/>
      </prod>
      <prod name="aironet_ap350" vendor="cisco">
        <vers num="11.21"/>
      </prod>
      <prod name="aironet_bridge_350" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="12.3"/>
        <vers num="12.3(1a)"/>
        <vers num="12.3(2)ja"/>
        <vers num="12.3(2)ja5"/>
        <vers num="12.3(2)jk"/>
        <vers num="12.3(2)jk1"/>
        <vers num="12.3(2)t3"/>
        <vers num="12.3(2)t8"/>
        <vers num="12.3(2)xa4"/>
        <vers num="12.3(2)xa5"/>
        <vers num="12.3(2)xc1"/>
        <vers num="12.3(2)xc2"/>
        <vers num="12.3(2)xc3"/>
        <vers num="12.3(2)xc4"/>
        <vers num="12.3(2)xe3"/>
        <vers num="12.3(2)xe4"/>
        <vers num="12.3(3e)"/>
        <vers num="12.3(3h)"/>
        <vers num="12.3(3i)"/>
        <vers num="12.3(4)eo1"/>
        <vers num="12.3(4)ja"/>
        <vers num="12.3(4)ja1"/>
        <vers num="12.3(4)t"/>
        <vers num="12.3(4)t1"/>
        <vers num="12.3(4)t2"/>
        <vers num="12.3(4)t3"/>
        <vers num="12.3(4)t4"/>
        <vers num="12.3(4)t8"/>
        <vers num="12.3(4)tpc11a"/>
        <vers num="12.3(4)xd"/>
        <vers num="12.3(4)xd1"/>
        <vers num="12.3(4)xd2"/>
        <vers num="12.3(4)xe4"/>
        <vers num="12.3(4)xg1"/>
        <vers num="12.3(4)xg2"/>
        <vers num="12.3(4)xg4"/>
        <vers num="12.3(4)xg5"/>
        <vers num="12.3(4)xh"/>
        <vers num="12.3(4)xk"/>
        <vers num="12.3(4)xk1"/>
        <vers num="12.3(4)xk3"/>
        <vers num="12.3(4)xk4"/>
        <vers num="12.3(4)xq"/>
        <vers num="12.3(4)xq1"/>
        <vers num="12.3(5)"/>
        <vers num="12.3(5)b1"/>
        <vers num="12.3(5a)"/>
        <vers num="12.3(5a)b"/>
        <vers num="12.3(5a)b2"/>
        <vers num="12.3(5a)b5"/>
        <vers num="12.3(5b)"/>
        <vers num="12.3(5c)"/>
        <vers num="12.3(5e)"/>
        <vers num="12.3(5f)"/>
        <vers num="12.3(6)"/>
        <vers num="12.3(6a)"/>
        <vers num="12.3(6d)"/>
        <vers num="12.3(6e)"/>
        <vers num="12.3(6f)"/>
        <vers num="12.3(7)ja"/>
        <vers num="12.3(7)ja1"/>
        <vers num="12.3(7)jx"/>
        <vers num="12.3(7)t"/>
        <vers num="12.3(7)t4"/>
        <vers num="12.3(7)t8"/>
        <vers num="12.3(7)t9"/>
        <vers num="12.3(7)t10"/>
        <vers num="12.3(7)t12"/>
        <vers num="12.3(7)xi3"/>
        <vers num="12.3(7)xi4"/>
        <vers num="12.3(7)xi7"/>
        <vers num="12.3(7)xr3"/>
        <vers num="12.3(7)xr4"/>
        <vers num="12.3(7)xr6"/>
        <vers num="12.3(7.7)"/>
        <vers num="12.3(8)ja"/>
        <vers num="12.3(8)ja1"/>
        <vers num="12.3(8)t4"/>
        <vers num="12.3(8)t7"/>
        <vers num="12.3(8)t8"/>
        <vers num="12.3(8)t9"/>
        <vers num="12.3(8)t11"/>
        <vers num="12.3(8)xu2"/>
        <vers num="12.3(8)xy4"/>
        <vers num="12.3(8)xy5"/>
        <vers num="12.3(8)xy6"/>
        <vers num="12.3(8)ya1"/>
        <vers num="12.3(8)yd"/>
        <vers num="12.3(8)yf"/>
        <vers num="12.3(8)yg"/>
        <vers num="12.3(8)yg1"/>
        <vers num="12.3(8)yg2"/>
        <vers num="12.3(8)yg3"/>
        <vers num="12.3(8)yh"/>
        <vers num="12.3(8)yi"/>
        <vers num="12.3(8)yi1"/>
        <vers num="12.3(8)yi3"/>
        <vers num="12.3(9)"/>
        <vers num="12.3(9a)bc"/>
        <vers num="12.3(9a)bc2"/>
        <vers num="12.3(9a)bc6"/>
        <vers num="12.3(9a)bc7"/>
        <vers num="12.3(9d)"/>
        <vers num="12.3(9e)"/>
        <vers num="12.3(10)"/>
        <vers num="12.3(10c)"/>
        <vers num="12.3(10d)"/>
        <vers num="12.3(10e)"/>
        <vers num="12.3(11)"/>
        <vers num="12.3(11)t"/>
        <vers num="12.3(11)t4"/>
        <vers num="12.3(11)t5"/>
        <vers num="12.3(11)t6"/>
        <vers num="12.3(11)t8"/>
        <vers num="12.3(11)t9"/>
        <vers num="12.3(11)xl"/>
        <vers num="12.3(11)xl3"/>
        <vers num="12.3(11)yf"/>
        <vers num="12.3(11)yf2"/>
        <vers num="12.3(11)yf3"/>
        <vers num="12.3(11)yf4"/>
        <vers num="12.3(11)yj"/>
        <vers num="12.3(11)yk"/>
        <vers num="12.3(11)yk1"/>
        <vers num="12.3(11)yk2"/>
        <vers num="12.3(11)yl"/>
        <vers num="12.3(11)yn"/>
        <vers num="12.3(11)yr"/>
        <vers num="12.3(11)ys"/>
        <vers num="12.3(11)ys1"/>
        <vers num="12.3(11)yw"/>
        <vers num="12.3(12)"/>
        <vers num="12.3(12b)"/>
        <vers num="12.3(12e)"/>
        <vers num="12.3(13)"/>
        <vers num="12.3(13a)"/>
        <vers num="12.3(13a)bc"/>
        <vers num="12.3(13a)bc1"/>
        <vers num="12.3(13b)"/>
        <vers num="12.3(14)t"/>
        <vers num="12.3(14)t2"/>
        <vers num="12.3(14)t4"/>
        <vers num="12.3(14)t5"/>
        <vers num="12.3(14)ym4"/>
        <vers num="12.3(14)yq"/>
        <vers num="12.3(14)yq1"/>
        <vers num="12.3(14)yq3"/>
        <vers num="12.3(14)yq4"/>
        <vers num="12.3(14)yt"/>
        <vers num="12.3(14)yt1"/>
        <vers num="12.3(14)yu"/>
        <vers num="12.3(14)yu1"/>
        <vers num="12.3(15)"/>
        <vers num="12.3(15b)"/>
        <vers num="12.3(16)"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3j"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jed"/>
        <vers num="12.3jk"/>
        <vers num="12.3jl"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3va"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xh"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xm"/>
        <vers num="12.3xn"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xt"/>
        <vers num="12.3xu"/>
        <vers num="12.3xv"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yb"/>
        <vers num="12.3yc"/>
        <vers num="12.3yd"/>
        <vers num="12.3ye"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3yl"/>
        <vers num="12.3ym"/>
        <vers num="12.3yn"/>
        <vers num="12.3yq"/>
        <vers num="12.3yr"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yw"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.3za"/>
        <vers num="12.4"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)t2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(11)md"/>
        <vers num="12.4(15)md"/>
        <vers num="12.4(22)md"/>
        <vers num="12.4(22)mda"/>
        <vers num="12.4(23)"/>
        <vers num="12.4(24)md"/>
        <vers num="12.4(24)md1"/>
        <vers num="12.4(24)md2"/>
        <vers num="12.4(24)md3"/>
        <vers num="12.4(24)md4"/>
        <vers num="12.4(24)mda"/>
        <vers num="12.4(24)t1"/>
        <vers num="12.4gc"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jdc"/>
        <vers num="12.4jdd"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mda"/>
        <vers num="12.4mdb"/>
        <vers num="12.4mr"/>
        <vers num="12.4mra"/>
        <vers num="12.4mrb"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xq"/>
        <vers num="12.4xr"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
        <vers num="12.4xz"/>
        <vers num="12.4ya"/>
        <vers num="12.4yb"/>
        <vers num="12.4yd"/>
        <vers num="12.4ye"/>
        <vers num="12.4yg"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1357" seq="2012-1357" published="2012-08-06" modified="2012-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The igmp_snoop_orib_fill_source_update function in the IGMP process in NX-OS 5.0 and 5.1 on Cisco Nexus 5000 series switches allows remote attackers to cause a denial of service (device reload) via IGMP packets, aka Bug ID CSCts46521.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/switches/datacenter/nexus5000/sw/release/notes/Rel_5_1_3_N1_1/Nexus5000_Release_Notes_5_1_3_N1.pdf" adv="1">http://www.cisco.com/en/US/docs/switches/datacenter/nexus5000/sw/release/notes/Rel_5_1_3_N1_1/Nexus5000_Release_Notes_5_1_3_N1.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_5000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1361" seq="2012-1361" published="2012-08-06" modified="2012-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco IOS 15.1 and 15.2, when the Multicast Music-on-Hold (MMoH) feature of Cisco Unified Communications Manager (CUCM) is enabled, allows remote attackers to obtain sensitive crosstalk information by listening during a PSTN call, aka Bug ID CSCtx77750.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-3TCAVS.html">http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-3TCAVS.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1364" seq="2012-1364" published="2012-08-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Computing System (UCS) 1.4 and 2.0 allows remote authenticated users to cause a denial of service (device reload) via a malformed SNMP request to a Fabric Interconnect (FI) device, aka Bug ID CSCts32452.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/unified_computing/ucs/release/notes/OL_24086.html" adv="1">http://www.cisco.com/en/US/docs/unified_computing/ucs/release/notes/OL_24086.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.4(1j)"/>
        <vers num="2.0(1q)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1365" seq="2012-1365" published="2012-08-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Computing System (UCS) 1.4 and 2.0 allows remote authenticated users to cause a denial of service (device reload) via a malformed SNMP request to a Fabric Interconnect (FI) device, aka Bug ID CSCts32463.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/unified_computing/ucs/release/notes/OL_24086.html" adv="1">http://www.cisco.com/en/US/docs/unified_computing/ucs/release/notes/OL_24086.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.4(1j)"/>
        <vers num="2.0(1q)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1366" seq="2012-1366" published="2014-04-23" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS before 15.1(1)SY on ASR 1000 devices, when Multicast Listener Discovery (MLD) tracking is enabled for IPv6, allows remote attackers to cause a denial of service (device reload) via crafted MLD packets, aka Bug ID CSCtz28544.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf">http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_1001_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002-x_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_fixed_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1004_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1006_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1013_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1023_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9000_rsp440_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1367" seq="2012-1367" published="2012-08-06" modified="2012-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The MallocLite implementation in Cisco IOS 12.0, 12.2, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (Route Processor crash) via a BGP UPDATE message with a modified local-preference (aka LOCAL_PREF) attribute length, aka Bug ID CSCtq06538.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/ios/12_2sr/release/notes/122SRcavs1.html" adv="1">http://www.cisco.com/en/US/docs/ios/12_2sr/release/notes/122SRcavs1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0"/>
        <vers num="12.2"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1370" seq="2012-1370" published="2012-08-06" modified="2012-08-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco AnyConnect Secure Mobility Client 3.0 before 3.0.08057 allows remote authenticated users to cause a denial of service (vpnagentd process crash) via a crafted packet, aka Bug ID CSCty01670.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/docs/security/vpn_client/anyconnect/anyconnect30/release/notes/anyconnect30rn.html" adv="1">http://www.cisco.com/en/US/docs/security/vpn_client/anyconnect/anyconnect30/release/notes/anyconnect30rn.html</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.0.0629"/>
        <vers num="3.0.07059"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1380" seq="2012-1380" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NetEaseWeibo (com.netease.wb) application 1.2.1 and 1.2.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1380-vulnerability-in-NetEaseWeibo.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1380-vulnerability-in-NetEaseWeibo.html</ref>
    </refs>
    <vuln_soft>
      <prod name="neteaseweibo" vendor="netease">
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1381" seq="2012-1381" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NetEase CloudAlbum (com.netease.cloudalbum) application 2.0.0 and 2.2.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1381-vulnerability-in-NetEaseCloudAlbum.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1381-vulnerability-in-NetEaseCloudAlbum.html</ref>
    </refs>
    <vuln_soft>
      <prod name="netease_cloudalbum" vendor="netease">
        <vers num="2.0.0"/>
        <vers num="2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1382" seq="2012-1382" published="2012-03-07" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Youdao Dictionary (com.youdao.dict) application 1.6.1, 2.0.1(2), and 3.0.0(1) for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48356">48356</ref>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1382-vulnerability-in-YoudaoDictionary.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1382-vulnerability-in-YoudaoDictionary.html</ref>
    </refs>
    <vuln_soft>
      <prod name="youdao_dictionary" vendor="netease">
        <vers num="1.6.1"/>
        <vers num="2.0.1(2)"/>
        <vers num="3.0.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1383" seq="2012-1383" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NetEase Reader (com.netease.pris) application 1.1.2 and 1.2.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1383-vulnerability-in-NetEaseReader.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1383-vulnerability-in-NetEaseReader.html</ref>
    </refs>
    <vuln_soft>
      <prod name="netease_reader" vendor="netease">
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1384" seq="2012-1384" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NetEase Pmail (com.netease.rpmms) application 0.5.0 and 0.5.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1384-vulnerability-in-NetEasePmail.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1384-vulnerability-in-NetEasePmail.html</ref>
    </refs>
    <vuln_soft>
      <prod name="netease_pmail" vendor="netease">
        <vers num="0.5.0"/>
        <vers num="0.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1385" seq="2012-1385" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NetEase WeiboHD (com.netease.wbhd) application 1.0.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1385-vulnerability-in-NetEaseWeiboHD.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1385-vulnerability-in-NetEaseWeiboHD.html</ref>
    </refs>
    <vuln_soft>
      <prod name="netease_weibohd" vendor="netease">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1386" seq="2012-1386" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the YouMail Visual Voicemail Plus (com.youmail.android.vvm) application 2.0.45 and 2.1.43 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1386-vulnerability-in-YouMailVisualVoicemailPlus.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1386-vulnerability-in-YouMailVisualVoicemailPlus.html</ref>
    </refs>
    <vuln_soft>
      <prod name="youmail_visual_voicemail_plus" vendor="youmail">
        <vers num="2.0.45"/>
        <vers num="2.1.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1387" seq="2012-1387" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RealTalk (com.tmsmanager.tms) application A.0.9.250 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1387-vulnerability-in-RealTalk.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1387-vulnerability-in-RealTalk.html</ref>
    </refs>
    <vuln_soft>
      <prod name="realtalk" vendor="uangel">
        <vers num="a.0.9.250"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1388" seq="2012-1388" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XiXunTianTian (com.xixun.tiantian) application 0.6.2 beta for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1388-vulnerability-in-XiXunTianTian.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1388-vulnerability-in-XiXunTianTian.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xixuntiantian" vendor="xixun">
        <vers num="0.6.2" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1389" seq="2012-1389" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Di Long Weibo (com.icekirin.weibos) application 1.9.9 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1389-vulnerability-in-DiLongWeibo.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1389-vulnerability-in-DiLongWeibo.html</ref>
    </refs>
    <vuln_soft>
      <prod name="di_long_weibo" vendor="icekirin">
        <vers num="1.9.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1390" seq="2012-1390" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Miso (com.bazaarlabs.miso) application 2.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1390-vulnerability-in-Miso.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1390-vulnerability-in-Miso.html</ref>
    </refs>
    <vuln_soft>
      <prod name="miso" vendor="gomiso">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1391" seq="2012-1391" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the mOffice - Outlook sync (com.innov8tion.isharesync) application 3.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1391-vulnerability-in-mOffice.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1391-vulnerability-in-mOffice.html</ref>
    </refs>
    <vuln_soft>
      <prod name="moffice-outlook_sync" vendor="mobisynapse">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1392" seq="2012-1392" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Dolphin Browser HD (mobi.mgeek.TunnyBrowser) application 6.2.0, 7.2.1, 7.3.0, and 7.4.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1392-vulnerability-in-DolphinBrowserHD.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1392-vulnerability-in-DolphinBrowserHD.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dolphin_browser_hd" vendor="dolphin-browser">
        <vers num="6.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1393" seq="2012-1393" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO SMS Pro (com.jb.gosms) application 3.72, 4.10, and 4.35 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1393-vulnerability-in-GOSMSPro.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1393-vulnerability-in-GOSMSPro.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_sms_pro" vendor="goforandroid">
        <vers num="3.72"/>
        <vers num="4.10"/>
        <vers num="4.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1394" seq="2012-1394" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) application 1.3.1, 1.8, and 1.81 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1394-vulnerability-in-GOEmailWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1394-vulnerability-in-GOEmailWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_email_widget" vendor="goforandroid">
        <vers num="1.3.1"/>
        <vers num="1.8"/>
        <vers num="1.81"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1395" seq="2012-1395" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO TwiWidget (com.gau.go.launcherex.gowidget.twitterwidget) application 1.7 and 2.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1395-vulnerability-in-GOTwiWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1395-vulnerability-in-GOTwiWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_twiwidget" vendor="goforandroid">
        <vers num="1.7"/>
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1396" seq="2012-1396" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO FBWidget (com.gau.go.launcherex.gowidget.fbwidget) application 1.9 and 2.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1396-vulnerability-in-GOFBWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1396-vulnerability-in-GOFBWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_fbwidget" vendor="goforandroid">
        <vers num="1.9"/>
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1397" seq="2012-1397" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) application 1.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1397-vulnerability-in-GOQQWeiboWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1397-vulnerability-in-GOQQWeiboWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_qqweibowidget" vendor="goforandroid">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1398" seq="2012-1398" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) application 2.4 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1398-vulnerability-in-GOWeiboWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1398-vulnerability-in-GOWeiboWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_weibowidget" vendor="goforandroid">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1399" seq="2012-1399" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the U+Box 2.0 (lg.uplusbox) application 2.0.2 and 2.0.8.4 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1399-vulnerability-in-U%2BBox.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1399-vulnerability-in-U%2BBox.html</ref>
    </refs>
    <vuln_soft>
      <prod name="u+box_2.0" vendor="uplus">
        <vers num="2.0.2"/>
        <vers num="2.0.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1400" seq="2012-1400" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the U+Box 2.0 Pad (lg.uplusbox.pad) application 2.0.8.4 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1400-vulnerability-in-U%2BBoxPad.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1400-vulnerability-in-U%2BBoxPad.html</ref>
    </refs>
    <vuln_soft>
      <prod name="u+box_2.0_pad" vendor="uplus">
        <vers num="2.0.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1401" seq="2012-1401" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the CamScanner (com.intsig.camscanner) application 1.2.2.20110823 and 1.3.2.20120116 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1401-vulnerability-in-CamScanner.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1401-vulnerability-in-CamScanner.html</ref>
    </refs>
    <vuln_soft>
      <prod name="camscanner" vendor="intsig">
        <vers num="1.2.2.20110823"/>
        <vers num="1.3.2.20120116"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1402" seq="2012-1402" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the QianXun YingShi (com.qianxun.yingshi) application 1.2.3 and 1.3.4 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1402-vulnerability-in-QianXunYingShi.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1402-vulnerability-in-QianXunYingShi.html</ref>
    </refs>
    <vuln_soft>
      <prod name="qianxun_yingshi" vendor="1kxun">
        <vers num="1.2.3"/>
        <vers num="1.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1403" seq="2012-1403" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Dolphin Browser CN (com.dolphin.browser.cn) application 6.3.1 and 7.2.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1403-vulnerability-in-DolphinBrowserCN.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1403-vulnerability-in-DolphinBrowserCN.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dolphin_browser_cn" vendor="dolphin-browser">
        <vers num="6.3.1"/>
        <vers num="7.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1404" seq="2012-1404" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Dolphin Browser Mini (com.dolphin.browser) application 2.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1404-vulnerability-in-DolphinBrowserMini.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1404-vulnerability-in-DolphinBrowserMini.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dolphin_browser_mini" vendor="dolphin-browser">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1405" seq="2012-1405" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO Note Widget (com.gau.go.launcherex.gowidget.notewidget) application 1.5 and 1.9 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1405-vulnerability-in-GONoteWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1405-vulnerability-in-GONoteWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_note_widget" vendor="goforandroid">
        <vers num="1.5"/>
        <vers num="1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1406" seq="2012-1406" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) application 1.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1406-vulnerability-in-GOBookmarkWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1406-vulnerability-in-GOBookmarkWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_bookmark_widget" vendor="goforandroid">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1407" seq="2012-1407" published="2012-03-07" modified="2012-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GO Message Widget (com.gau.go.launcherex.gowidget.smswidget) application 1.9, 2.1, and 2.3 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1407-vulnerability-in-GOMessageWidget.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1407-vulnerability-in-GOMessageWidget.html</ref>
    </refs>
    <vuln_soft>
      <prod name="go_message_widget" vendor="goforandroid">
        <vers num="1.9"/>
        <vers num="2.1"/>
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1408" seq="2012-1408" published="2012-03-13" modified="2012-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the App Lock (com.cc.applock) application 1.7.5 and 1.7.6 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1408-vulnerability-in-AppLock.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1408-vulnerability-in-AppLock.html</ref>
    </refs>
    <vuln_soft>
      <prod name="app_lock" vendor="creative_core">
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1409" seq="2012-1409" published="2012-03-13" modified="2012-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Tiny Password (com.tinycouch.android.freepassword) application 1.64 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1409-vulnerability-in-TinyPassword.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1409-vulnerability-in-TinyPassword.html</ref>
    </refs>
    <vuln_soft>
      <prod name="tiny_password" vendor="tinycouch">
        <vers num="1.64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1410" seq="2012-1410" published="2012-02-29" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the History Window implementation in Kadu 0.9.0 through 0.11.0 allow remote attackers to inject arbitrary web script or HTML via a crafted (1) SMS message, (2) presence message, or (3) status description.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/27/26">[oss-security] 20120227 Re: Re: CVE Status Clarification / Request -- kadu: Stored XSS by parsing contact's status and sms messages in history</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/27/3" patch="1">[oss-security] 20120227 CVE Status Clarification / Request -- kadu: Stored XSS by parsing contact's status and sms messages in history</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=749036" patch="1">https://bugzilla.novell.com/show_bug.cgi?id=749036</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=797777" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=797777</ref>
      <ref source="CONFIRM" url="https://gitorious.org/kadu/kadu/commit/91772e46541e22cbc2c7bf41a1a9798c2a58f6d6" patch="1">https://gitorious.org/kadu/kadu/commit/91772e46541e22cbc2c7bf41a1a9798c2a58f6d6</ref>
      <ref source="CONFIRM" url="https://gitorious.org/kadu/kadu/commit/94e7479617d78a1649a0763960edade7ad09a0d0" patch="1">https://gitorious.org/kadu/kadu/commit/94e7479617d78a1649a0763960edade7ad09a0d0</ref>
      <ref source="CONFIRM" url="https://gitorious.org/kadu/kadu/commit/e9506be6d3dcdd408fdf83d8eb82416c9b798c84" patch="1">https://gitorious.org/kadu/kadu/commit/e9506be6d3dcdd408fdf83d8eb82416c9b798c84</ref>
      <ref source="CONFIRM" url="https://gitorious.org/kadu/kadu/commit/ebe3674cf0f3aa9b36308c06e19cb293cc790b52" patch="1">https://gitorious.org/kadu/kadu/commit/ebe3674cf0f3aa9b36308c06e19cb293cc790b52</ref>
    </refs>
    <vuln_soft>
      <prod name="kadu" vendor="kadu">
        <vers num="0.9.0"/>
        <vers num="0.10.0"/>
        <vers num="0.11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1413" seq="2012-1413" published="2012-05-27" modified="2012-05-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in zc_install/includes/modules/pages/database_setup/header_php.php in Zen Cart 1.5.0 and earlier, when the software is being installed, allows remote attackers to inject arbitrary web script or HTML via the db_username parameter to zc_install/index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2012-004.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2012-004.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zen_cart" vendor="zen-cart">
        <vers num="1.1.0"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0d"/>
        <vers num="1.2.1" edition="patch1"/>
        <vers num="1.2.1_patch1"/>
        <vers num="1.2.1d"/>
        <vers num="1.2.2d"/>
        <vers num="1.2.3d"/>
        <vers num="1.2.4.1"/>
        <vers num="1.2.4d"/>
        <vers num="1.2.5d"/>
        <vers num="1.2.6d"/>
        <vers num="1.3"/>
        <vers num="1.3.0.2"/>
        <vers num="1.3.2"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.8a"/>
        <vers num="1.3.9"/>
        <vers num="1.3.9h"/>
        <vers num="1.5" prev="1"/>
        <vers num="2008"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1414" seq="2012-1414" published="2012-10-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in manager/news.php in Plume CMS 1.2.4 and earlier allows remote attackers to hijack the authentication of administrators for requests that create News pages via a publish action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18502">18502</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73317">plumecms-news-csrf(73317)</ref>
    </refs>
    <vuln_soft>
      <prod name="plume_cms" vendor="plume-cms">
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.3"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1415" seq="2012-1415" published="2014-12-27" modified="2014-12-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in lib/logout.php in DFLabs PTK 1.0.5 and earlier allows remote attackers to hijack the authentication of administrators or investigators for requests that trigger a logout.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18513/">18513</ref>
    </refs>
    <vuln_soft>
      <prod name="ptk" vendor="dflabs">
        <vers num="1.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1416" seq="2012-1416" published="2012-10-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in SocialCMS 1.0.2 allow remote attackers to hijack the authentication of administrators for requests that (1) add administrator accounts via a member_new action to my_admin/admin1_members.php or (2) modify the default site title via a save action to my_admin/admin1_configuration.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/17193">17193</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18487">18487</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/66985">socialcms-multiple-csrf(66985)</ref>
    </refs>
    <vuln_soft>
      <prod name="socialcms" vendor="socialcms">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1417" seq="2012-1417" published="2014-09-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Local Phone book and Blacklist form in Yealink VOIP Phones allow remote authenticated users to inject arbitrary web script or HTML via the user field to cgi-bin/ConfigManApp.com.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0056.html">20120313 Yealink VOIP Phone Persistent Cross Site Scripting Vulnerability [CVE-2012-1417]</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110320/yealink-xss.txt">http://packetstormsecurity.org/files/110320/yealink-xss.txt</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18540">18540</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52209">52209</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73573">yealinkvoipphone-multiple-xss(73573)</ref>
    </refs>
    <vuln_soft>
      <prod name="gigabit_color_ip_phone_sip-t32g" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="gigabit_color_ip_phone_sip-t38g" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_phone_sip-t19p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_phone_sip-t20p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_phone_sip-t21p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_phone_sip-t22p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_phone_sip-t26p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_phone_sip-t28p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ip_video_phone_vp530" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ultra-elegant_ip_phone_sip-t41p" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ultra-elegant_ip_phone_sip-t42g" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ultra-elegant_ip_phone_sip-t46g" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="ultra-elegant_ip_phone_sip-t48g" vendor="yealink">
        <vers num="-"/>
      </prod>
      <prod name="w52p" vendor="yealink">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1418" seq="2012-1418" published="2012-02-29" modified="2012-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 17.0.963.60 on the Acer AC700, Samsung Series 5, and Cr-48 Chromebook platforms have unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2012/02/stable-channel-update-for-chromebooks_24.html" adv="1">http://googlechromereleases.blogspot.com/2012/02/stable-channel-update-for-chromebooks_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ac700_chromebook" vendor="acer">
        <vers num=""/>
      </prod>
      <prod name="cr-48_chromebook" vendor="google">
        <vers num=""/>
      </prod>
      <prod name="series_5_chromebook" vendor="samsung">
        <vers num=""/>
      </prod>
      <prod name="chrome_os" vendor="google">
        <vers num="17.0.963.59" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1419" seq="2012-1419" published="2012-03-21" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in ClamAV 0.96.4 and Quick Heal (aka Cat QuickHeal) 11.00 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial [aliases] character sequence. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52572">52572</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="clamav" vendor="clamav">
        <vers num="0.96.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1420" seq="2012-1420" published="2012-03-21" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, Panda Antivirus 10.0.2.7, and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial \7fELF character sequence.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="security_essentials" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1421" seq="2012-1421" published="2012-03-21" modified="2012-12-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, Norman Antivirus 6.06.12, Rising Antivirus 22.83.00.03, and AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial MSCF character sequence.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1422" seq="2012-1422" published="2012-03-21" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial ITSF character sequence.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52583">52583</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1423" seq="2012-1423" published="2012-03-21" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, and VirusBuster 13.6.151.0 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial MZ character sequence. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="virusbuster" vendor="virusbuster">
        <vers num="13.6.151.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1424" seq="2012-1424" published="2012-03-21" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Antiy Labs AVL SDK 2.0.3.7, Quick Heal (aka Cat QuickHeal) 11.00, Jiangmin Antivirus 13.0.900, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, and Sophos Anti-Virus 4.61.0 allows remote attackers to bypass malware detection via a POSIX TAR file with a \19\04\00\10 character sequence at a certain location. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1425" seq="2012-1425" published="2012-03-21" modified="2012-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Avira AntiVir 7.11.1.163, Antiy Labs AVL SDK 2.0.3.7, Quick Heal (aka Cat QuickHeal) 11.00, Emsisoft Anti-Malware 5.1.0.1, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, and Trend Micro HouseCall 9.120.0.1004 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial \50\4B\03\04 character sequence.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="antivir" vendor="avira">
        <vers num="7.11.1.163"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1426" seq="2012-1426" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, K7 AntiVirus 9.77.3565, Norman Antivirus 6.06.12, and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial \42\5A\68 character sequence.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52585">52585</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74241">multiple-av-tar-evasion-cve20121426(74241)</ref>
    </refs>
    <vuln_soft>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1427" seq="2012-1427" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, Norman Antivirus 6.06.12, and Sophos Anti-Virus 4.61.0 allows remote attackers to bypass malware detection via a POSIX TAR file with a \57\69\6E\5A\69\70 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52587">52587</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74242">multiple-av-tar-evasion-cve20121427(74242)</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1428" seq="2012-1428" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, Norman Antivirus 6.06.12, and Sophos Anti-Virus 4.61.0 allows remote attackers to bypass malware detection via a POSIX TAR file with a \4a\46\49\46 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52579">52579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74243">multiple-av-tar-evasion-cve20121428(74243)</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1429" seq="2012-1429" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Bitdefender 7.2, Comodo Antivirus 7424, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, and nProtect Anti-Virus 2011-01-17.01 allows remote attackers to bypass malware detection via an ELF file with a ustar character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74244">multiple-av-elf-ustar-evasion(74244)</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="nprotect_antivirus" vendor="nprotect">
        <vers num="2011-01-17.01"/>
      </prod>
      <prod name="bitdefender" vendor="softwin">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1430" seq="2012-1430" published="2012-03-21" modified="2012-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Bitdefender 7.2, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, nProtect Anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via an ELF file with a \19\04\00\10 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="nprotect_antivirus" vendor="nprotect">
        <vers num="2011-01-17.01"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1431" seq="2012-1431" published="2012-03-21" modified="2012-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Bitdefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (formerly Webwasher) 2010.1C, nProtect Anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via an ELF file with a \4a\46\49\46 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="nprotect_antivirus" vendor="nprotect">
        <vers num="2011-01-17.01"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1432" seq="2012-1432" published="2012-03-21" modified="2012-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft EXE file parser in Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an EXE file with a \57\69\6E\5A\69\70 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different EXE parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1433" seq="2012-1433" published="2012-03-21" modified="2012-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft EXE file parser in AhnLab V3 Internet Security 2011.01.18.00, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an EXE file with a \4a\46\49\46 character sequence at a certain location. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different EXE parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1434" seq="2012-1434" published="2012-03-21" modified="2012-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft EXE file parser in AhnLab V3 Internet Security 2011.01.18.00, Emsisoft Anti-Malware 5.1.0.1, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an EXE file with a \19\04\00\10 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different EXE parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1435" seq="2012-1435" published="2012-03-21" modified="2012-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft EXE file parser in AhnLab V3 Internet Security 2011.01.18.00, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an EXE file with a \50\4B\4C\49\54\45 character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different EXE parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1436" seq="2012-1436" published="2012-03-21" modified="2012-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft EXE file parser in AhnLab V3 Internet Security 2011.01.18.00, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an EXE file with a \2D\6C\68 character sequence at a certain location. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different EXE parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1437" seq="2012-1437" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft Office file parser in Comodo Antivirus 7425 allows remote attackers to bypass malware detection via an Office file with a \50\4B\53\70\58 character sequence at a certain location.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52597">52597</ref>
    </refs>
    <vuln_soft>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7425"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1438" seq="2012-1438" published="2012-03-21" modified="2012-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft Office file parser in Comodo Antivirus 7425 and Sophos Anti-Virus 4.61.0 allows remote attackers to bypass malware detection via an Office file with a ustar character sequence at a certain location.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different Office parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7425"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1439" seq="2012-1439" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in eSafe 7.0.17.0, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified padding field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52602">52602</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1440" seq="2012-1440" published="2012-03-21" modified="2012-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Norman Antivirus 6.06.12, eSafe 7.0.17.0, CA eTrust Vet Antivirus 36.1.8511, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified identsize field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="etrust_vet_antivirus" vendor="ca">
        <vers num="36.1.8511"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1441" seq="2012-1441" published="2012-03-21" modified="2012-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft EXE file parser in eSafe 7.0.17.0 and Prevx 3.0 allows remote attackers to bypass malware detection via an EXE file with a modified value in any of several e_ fields.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different EXE parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="prevx" vendor="prevx">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1442" seq="2012-1442" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Quick Heal (aka Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0.0.125, F-Secure Anti-Virus 9.0.16160.0, Sophos Anti-Virus 4.61.0, Antiy Labs AVL SDK 2.0.3.7, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified class field. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52598">52598</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1443" seq="2012-1443" published="2012-03-21" modified="2012-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The RAR file parser in ClamAV 0.96.4, Rising Antivirus 22.83.00.03, Quick Heal (aka Cat QuickHeal) 11.00, G Data AntiVirus 21, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Command Antivirus 5.2.11.5, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Emsisoft Anti-Malware 5.1.0.1, PC Tools AntiVirus 7.0.3.5, F-Prot Antivirus 4.6.2.117, VirusBuster 13.6.151.0, Fortinet Antivirus 4.2.254.0, Antiy Labs AVL SDK 2.0.3.7, K7 AntiVirus 9.77.3565, Trend Micro HouseCall 9.120.0.1004, Kaspersky Anti-Virus 7.0.0.125, Jiangmin Antivirus 13.0.900, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, Sophos Anti-Virus 4.61.0, NOD32 Antivirus 5795, Avira AntiVir 7.11.1.163, Norman Antivirus 6.06.12, McAfee Anti-Virus Scanning Engine 5.400.0.1158, Panda Antivirus 10.0.2.7, McAfee Gateway (formerly Webwasher) 2010.1C, Trend Micro AntiVirus 9.120.0.1004, Comodo Antivirus 7424, Bitdefender 7.2, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, nProtect Anti-Virus 2011-01-17.01, AhnLab V3 Internet Security 2011.01.18.00, AVG Anti-Virus 10.0.0.1190, avast! Antivirus 4.8.1351.0 and 5.0.677.0, and VBA32 3.12.14.2 allows user-assisted remote attackers to bypass malware detection via a RAR file with an initial MZ character sequence.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different RAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52612">52612</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="avast_antivirus" vendor="alwil">
        <vers num="4.8.1351.0"/>
        <vers num="5.0.677.0"/>
      </prod>
      <prod name="vba32" vendor="anti-virus">
        <vers num="3.12.14.2"/>
      </prod>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="10.0.0.1190"/>
      </prod>
      <prod name="antivir" vendor="avira">
        <vers num="7.11.1.163"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="clamav" vendor="clamav">
        <vers num="0.96.4"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="g_data_antivirus" vendor="gdata-software">
        <vers num="21"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="security_essentials" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="nprotect_antivirus" vendor="nprotect">
        <vers num="2011-01-17.01"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="virusbuster" vendor="virusbuster">
        <vers num="13.6.151.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1444" seq="2012-1444" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in eSafe 7.0.17.0, Prevx 3.0, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified abiversion field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52604">52604</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="prevx" vendor="prevx">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1445" seq="2012-1445" published="2012-03-21" modified="2012-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in eSafe 7.0.17.0, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified abi field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52605">52605</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1446" seq="2012-1446" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Quick Heal (aka Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning Engine 5.400.0.1158, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Norman Antivirus 6.06.12, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0.0.125, McAfee Gateway (formerly Webwasher) 2010.1C, Sophos Anti-Virus 4.61.0, CA eTrust Vet Antivirus 36.1.8511, Antiy Labs AVL SDK 2.0.3.7, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified encoding field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52600">52600</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="etrust_vet_antivirus" vendor="ca">
        <vers num="36.1.8511"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1447" seq="2012-1447" published="2012-03-21" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Fortinet Antivirus 4.2.254.0, eSafe 7.0.17.0, Dr.Web 5.0.2.03300, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified e_version field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52601">52601</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="dr.web_antivirus" vendor="drweb">
        <vers num="5.0.2.03300"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1448" seq="2012-1448" published="2012-03-21" modified="2012-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in Quick Heal (aka Cat QuickHeal) 11.00, Trend Micro AntiVirus 9.120.0.1004, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Trend Micro HouseCall 9.120.0.1004, and Emsisoft Anti-Malware 5.1.0.1 allows remote attackers to bypass malware detection via a CAB file with a modified cbCabinet field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52603">52603</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1449" seq="2012-1449" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in NOD32 Antivirus 5795 and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via a CAB file with a modified vMajor field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52616">52616</ref>
    </refs>
    <vuln_soft>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1450" seq="2012-1450" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in Emsisoft Anti-Malware 5.1.0.1, Sophos Anti-Virus 4.61.0, and Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0 allows remote attackers to bypass malware detection via a CAB file with a modified reserved3 field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52617">52617</ref>
    </refs>
    <vuln_soft>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1451" seq="2012-1451" published="2012-03-21" modified="2012-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in Emsisoft Anti-Malware 5.1.0.1 and Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0 allows remote attackers to bypass malware detection via a CAB file with a modified reserved2 field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1452" seq="2012-1452" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in Emsisoft Anti-Malware 5.1.0.1, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, and Quick Heal (aka Cat QuickHeal) 11.00 allows remote attackers to bypass malware detection via a CAB file with a modified reserved1 field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52619">52619</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1453" seq="2012-1453" published="2012-03-21" modified="2012-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in Dr.Web 5.0.2.03300, Trend Micro HouseCall 9.120.0.1004, Kaspersky Anti-Virus 7.0.0.125, Sophos Anti-Virus 4.61.0, Trend Micro AntiVirus 9.120.0.1004, McAfee Gateway (formerly Webwasher) 2010.1C, Emsisoft Anti-Malware 5.1.0.1, CA eTrust Vet Antivirus 36.1.8511, Antiy Labs AVL SDK 2.0.3.7, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, Rising Antivirus 22.83.00.03, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via a CAB file with a modified coffFiles field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52621">52621</ref>
    </refs>
    <vuln_soft>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="etrust_vet_antivirus" vendor="ca">
        <vers num="36.1.8511"/>
      </prod>
      <prod name="dr.web_antivirus" vendor="drweb">
        <vers num="5.0.2.03300"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="security_essentials" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1454" seq="2012-1454" published="2012-03-21" modified="2012-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in Dr.Web 5.0.2.03300, eSafe 7.0.17.0, McAfee Gateway (formerly Webwasher) 2010.1C, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified ei_version field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="dr.web_antivirus" vendor="drweb">
        <vers num="5.0.2.03300"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1455" seq="2012-1455" published="2012-03-21" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CAB file parser in NOD32 Antivirus 5795 and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via a CAB file with a modified vMinor version field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CAB parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52607">52607</ref>
    </refs>
    <vuln_soft>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1456" seq="2012-1456" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in AVG Anti-Virus 10.0.0.1190, Quick Heal (aka Cat QuickHeal) 11.00, Comodo Antivirus 7424, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, Panda Antivirus 10.0.2.7, Rising Antivirus 22.83.00.03, Sophos Anti-Virus 4.61.0, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, and Trend Micro HouseCall 9.120.0.1004 allows remote attackers to bypass malware detection via a TAR file with an appended ZIP file.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52608">52608</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74289">multiple-av-zip-archive-evasion(74289)</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="10.0.0.1190"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1457" seq="2012-1457" published="2012-03-21" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in Avira AntiVir 7.11.1.163, Antiy Labs AVL SDK 2.0.3.7, avast! Antivirus 4.8.1351.0 and 5.0.677.0, AVG Anti-Virus 10.0.0.1190, Bitdefender 7.2, Quick Heal (aka Cat QuickHeal) 11.00, ClamAV 0.96.4, Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, G Data AntiVirus 21, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, Trend Micro HouseCall 9.120.0.1004, VBA32 3.12.14.2, and VirusBuster 13.6.151.0 allows remote attackers to bypass malware detection via a TAR archive entry with a length field that exceeds the total TAR file size.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html">openSUSE-SU-2012:0833</ref>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:094">MDVSA-2012:094</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52610">52610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74293">multiple-av-tar-length-evasion(74293)</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="avast_antivirus" vendor="alwil">
        <vers num="4.8.1351.0"/>
        <vers num="5.0.677.0"/>
      </prod>
      <prod name="vba32" vendor="anti-virus">
        <vers num="3.12.14.2"/>
      </prod>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="10.0.0.1190"/>
      </prod>
      <prod name="antivir" vendor="avira">
        <vers num="7.11.1.163"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="clamav" vendor="clamav">
        <vers num="0.96.4"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="g_data_antivirus" vendor="gdata-software">
        <vers num="21"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="security_essentials" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="virusbuster" vendor="virusbuster">
        <vers num="13.6.151.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1458" seq="2012-1458" published="2012-03-21" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Microsoft CHM file parser in ClamAV 0.96.4 and Sophos Anti-Virus 4.61.0 allows remote attackers to bypass malware detection via a crafted reset interval in the LZXC header of a CHM file.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different CHM parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html">openSUSE-SU-2012:0833</ref>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:094">MDVSA-2012:094</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52611">52611</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74301">multiple-av-chm-header-evasion(74301)</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.96.4"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1459" seq="2012-1459" published="2012-03-21" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TAR file parser in AhnLab V3 Internet Security 2011.01.18.00, Avira AntiVir 7.11.1.163, Antiy Labs AVL SDK 2.0.3.7, avast! Antivirus 4.8.1351.0 and 5.0.677.0, AVG Anti-Virus 10.0.0.1190, Bitdefender 7.2, Quick Heal (aka Cat QuickHeal) 11.00, ClamAV 0.96.4, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, G Data AntiVirus 21, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, nProtect Anti-Virus 2011-01-17.01, Panda Antivirus 10.0.2.7, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, Sophos Anti-Virus 4.61.0, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, Trend Micro HouseCall 9.120.0.1004, VBA32 3.12.14.2, and VirusBuster 13.6.151.0 allows remote attackers to bypass malware detection via a TAR archive entry with a length field corresponding to that entire entry, plus part of the header of the next entry.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html">openSUSE-SU-2012:0833</ref>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:094">MDVSA-2012:094</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52623">52623</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74302">multiple-av-tar-header-evasion(74302)</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="avast_antivirus" vendor="alwil">
        <vers num="4.8.1351.0"/>
        <vers num="5.0.677.0"/>
      </prod>
      <prod name="vba32" vendor="anti-virus">
        <vers num="3.12.14.2"/>
      </prod>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="10.0.0.1190"/>
      </prod>
      <prod name="antivir" vendor="avira">
        <vers num="7.11.1.163"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="clamav" vendor="clamav">
        <vers num="0.96.4"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="g_data_antivirus" vendor="gdata-software">
        <vers num="21"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="security_essentials" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="nprotect_antivirus" vendor="nprotect">
        <vers num="2011-01-17.01"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
      <prod name="pc_tools_antivirus" vendor="pc_tools">
        <vers num="7.0.3.5"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="virusbuster" vendor="virusbuster">
        <vers num="13.6.151.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1460" seq="2012-1460" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Gzip file parser in Antiy Labs AVL SDK 2.0.3.7, Quick Heal (aka Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, and VBA32 3.12.14.2 allows remote attackers to bypass malware detection via a .tar.gz file with stray bytes at the end. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different Gzip parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52629">52629</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74308">multiple-av-tar-gzip-evasion(74308)</ref>
    </refs>
    <vuln_soft>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="vba32" vendor="anti-virus">
        <vers num="3.12.14.2"/>
      </prod>
      <prod name="avl_sdk" vendor="antiy">
        <vers num="2.0.3.7"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1461" seq="2012-1461" published="2012-03-21" modified="2012-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Gzip file parser in AVG Anti-Virus 10.0.0.1190, Bitdefender 7.2, Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, Rising Antivirus 22.83.00.03, Sophos Anti-Virus 4.61.0, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, Trend Micro HouseCall 9.120.0.1004, and VBA32 3.12.14.2 allows remote attackers to bypass malware detection via a .tar.gz file with multiple compressed streams.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different Gzip parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52626">52626</ref>
    </refs>
    <vuln_soft>
      <prod name="vba32" vendor="anti-virus">
        <vers num="3.12.14.2"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="10.0.0.1190"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="5795"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="antivirus" vendor="k7computing">
        <vers num="9.77.3565"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="gateway" vendor="mcafee">
        <vers num="2010.1c"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="rising_antivirus" vendor="rising-global">
        <vers num="22.83.00.03"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="4.61.0"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="housecall" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
      <prod name="trend_micro_antivirus" vendor="trendmicro">
        <vers num="9.120.0.1004"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1462" seq="2012-1462" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ZIP file parser in AhnLab V3 Internet Security 2011.01.18.00, AVG Anti-Virus 10.0.0.1190, Quick Heal (aka Cat QuickHeal) 11.00, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, Kaspersky Anti-Virus 7.0.0.125, Norman Antivirus 6.06.12, Sophos Anti-Virus 4.61.0, and AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11 allows remote attackers to bypass malware detection via a ZIP file containing an invalid block of data at the beginning.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ZIP parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52613">52613</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74310">multiple-av-zip-file-evasion(74310)</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="10.0.0.1190"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="anti-malware" vendor="emsisoft">
        <vers num="5.1.0.1"/>
      </prod>
      <prod name="fortinet_antivirus" vendor="fortinet">
        <vers num="4.2.254.0"/>
      </prod>
      <prod name="ikarus_virus_utilities_t3_command_line_scanner" vendor="ikarus">
        <vers num="1.1.97.0"/>
      </prod>
      <prod name="jiangmin_antivirus" vendor="jiangmin">
        <vers num="13.0.900"/>
      </prod>
      <prod name="kaspersky_anti-virus" vendor="kaspersky">
        <vers num="7.0.0.125"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1463" seq="2012-1463" published="2012-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ELF file parser in AhnLab V3 Internet Security 2011.01.18.00, Bitdefender 7.2, Quick Heal (aka Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, Norman Antivirus 6.06.12, nProtect Anti-Virus 2011-01-17.01, and Panda Antivirus 10.0.2.7 allows remote attackers to bypass malware detection via an ELF file with a modified endianness field.  NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different ELF parser implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ieee-security.org/TC/SP2012/program.html">http://www.ieee-security.org/TC/SP2012/program.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522005">20120319 Evasion attacks expoliting file-parsing vulnerabilities in antivirus products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52614">52614</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74311">multiple-av-elf-file-evasion(74311)</ref>
    </refs>
    <vuln_soft>
      <prod name="v3_internet_security" vendor="ahnlab">
        <vers num="2011.01.18.00"/>
      </prod>
      <prod name="esafe" vendor="aladdin">
        <vers num="7.0.17.0"/>
      </prod>
      <prod name="command_antivirus" vendor="authentium">
        <vers num="5.2.11.5"/>
      </prod>
      <prod name="bitdefender" vendor="bitdefender">
        <vers num="7.2"/>
      </prod>
      <prod name="quick_heal" vendor="cat">
        <vers num="11.00"/>
      </prod>
      <prod name="comodo_antivirus" vendor="comodo">
        <vers num="7424"/>
      </prod>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="4.6.2.117"/>
      </prod>
      <prod name="f-secure_anti-virus" vendor="f-secure">
        <vers num="9.0.16160.0"/>
      </prod>
      <prod name="scan_engine" vendor="mcafee">
        <vers num="5.400.0.1158"/>
      </prod>
      <prod name="norman_antivirus_&amp;_antispyware" vendor="norman">
        <vers num="6.06.12"/>
      </prod>
      <prod name="nprotect_antivirus" vendor="nprotect">
        <vers num="2011-01-17.01"/>
      </prod>
      <prod name="panda_antivirus" vendor="pandasecurity">
        <vers num="10.0.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1464" seq="2012-1464" published="2012-03-19" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Dashboard Server for NetMechanica NetDecision before 4.6.1 allows remote attackers to obtain the installation path via a request with a trailing "?" character, which causes Dashboard to attempt to access a non-existent resource.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Netmechanica_NetDecision_Dashboard_Server_Info_Disc_Vuln.txt">http://secpod.org/advisories/SecPod_Netmechanica_NetDecision_Dashboard_Server_Info_Disc_Vuln.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=478">http://secpod.org/blog/?p=478</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18543">18543</ref>
      <ref source="CONFIRM" url="http://www.netmechanica.com/news/?news_id=26">http://www.netmechanica.com/news/?news_id=26</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52645">52645</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73549">netdecision-info-disclosure(73549)</ref>
    </refs>
    <vuln_soft>
      <prod name="netdecision" vendor="netmechanica">
        <vers num="4.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1465" seq="2012-1465" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the HTTP Server in NetMechanica NetDecision before 4.6.1 allows remote attackers to cause a denial of service (application crash) via a long URL in an HTTP request.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Netmechanica_NetDecision_HTTP_Server_DoS_Vuln.txt">http://secpod.org/advisories/SecPod_Netmechanica_NetDecision_HTTP_Server_DoS_Vuln.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=484">http://secpod.org/blog/?p=484</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18541">18541</ref>
      <ref source="CONFIRM" url="http://www.netmechanica.com/news/?news_id=26">http://www.netmechanica.com/news/?news_id=26</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52194">52194</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52208">52208</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73528">netdecision-http-dos(73528)</ref>
    </refs>
    <vuln_soft>
      <prod name="netdecision" vendor="netmechanica">
        <vers num="4.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1466" seq="2012-1466" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Traffic Grapher Server for NetMechanica NetDecision before 4.6.1 allows remote attackers to obtain the source code of NtDecision script files with a .nd extension via an invalid version number in an HTTP request, as demonstrated using default.nd.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secpod.org/advisories/SecPod_Netmechanica_NetDecision_Traffic_Grapher_Server_SourceCode_Disc_Vuln.txt">http://secpod.org/advisories/SecPod_Netmechanica_NetDecision_Traffic_Grapher_Server_SourceCode_Disc_Vuln.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=481">http://secpod.org/blog/?p=481</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18542">18542</ref>
      <ref source="CONFIRM" url="http://www.netmechanica.com/news/?news_id=26">http://www.netmechanica.com/news/?news_id=26</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52196">52196</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73531">netdecision-traffic-nd-source-disclosure(73531)</ref>
    </refs>
    <vuln_soft>
      <prod name="netdecision" vendor="netmechanica">
        <vers num="4.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1467" seq="2012-1467" published="2012-09-06" modified="2012-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in the iBrowser plugin library, as used in Open Journal Systems before 2.3.7, allow remote authenticated users to (1) delete or (2) rename arbitrary files via a .. (dot dot) in the param parameter to lib/pkp/lib/tinymce/jscripts/tiny_mce/plugins/ibrowser/scripts/rfiles.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://pkp.sfu.ca/support/forum/viewtopic.php?f=2&amp;t=8431">http://pkp.sfu.ca/support/forum/viewtopic.php?f=2&amp;t=8431</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23079">https://www.htbridge.com/advisory/HTB23079</ref>
    </refs>
    <vuln_soft>
      <prod name="open_journal_systems" vendor="pkp">
        <vers num="2.3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1468" seq="2012-1468" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in Open Journal Systems before 2.3.7 allows remote authenticated users with the Author Role permission to execute arbitrary code by uploading a file with an executable extension that is not ".php", then accessing it via a direct request to the file in submission/original/ in the associated article directory, as demonstrated using .pHp, .asp, and other extensions.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/184.html 'CWE-184: Incomplete Blacklist'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://pkp.sfu.ca/ojs/RELEASE-2.3.7">http://pkp.sfu.ca/ojs/RELEASE-2.3.7</ref>
      <ref source="CONFIRM" url="http://pkp.sfu.ca/support/forum/viewtopic.php?f=2&amp;t=8431">http://pkp.sfu.ca/support/forum/viewtopic.php?f=2&amp;t=8431</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23079">https://www.htbridge.com/advisory/HTB23079</ref>
    </refs>
    <vuln_soft>
      <prod name="open_journal_systems" vendor="pkp">
        <vers num="2.3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1469" seq="2012-1469" published="2012-09-06" modified="2018-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Open Journal Systems before 2.3.7 allow remote attackers and remote authenticated users to inject arbitrary web script or HTML via the (1) editor or (2) callback parameters to lib/pkp/lib/tinymce/jscripts/tiny_mce/plugins/ibrowser/ibrowser.php in the iBrowser plugin, (3) authors[][url] parameter to index.php, or (4) Bio Statement or (5) Abstract of Submission fields to the stripUnsafeHtml function in lib/pkp/classes/core/String.inc.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0102.html">20120321 Multiple vulnerabilities in Open Journal Systems (OJS)</ref>
      <ref source="CONFIRM" url="http://pkp.sfu.ca/ojs/RELEASE-2.3.7">http://pkp.sfu.ca/ojs/RELEASE-2.3.7</ref>
      <ref source="CONFIRM" url="http://pkp.sfu.ca/support/forum/viewtopic.php?f=2&amp;t=8431">http://pkp.sfu.ca/support/forum/viewtopic.php?f=2&amp;t=8431</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74225">open-journal-index-xss(74225)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74226">open-journal-string-xss(74226)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74227">open-journal-editor-xss(74227)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74228">open-journal-articleid-xss(74228)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23079">https://www.htbridge.com/advisory/HTB23079</ref>
    </refs>
    <vuln_soft>
      <prod name="open_journal_systems" vendor="pkp">
        <vers num="2.3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1470" seq="2012-1470" published="2012-10-01" modified="2012-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in code_editor.php in ocPortal before 7.1.6 allow remote attackers to inject arbitrary web script or HTML via the (1) path or (2) line parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ocportal.com/site/news/view/new-releases/ocportal-7-1-6-released.htm">http://ocportal.com/site/news/view/new-releases/ocportal-7-1-6-released.htm</ref>
      <ref source="CONFIRM" url="http://ocportal.com/site/news/view/ocportal-security-update.htm" adv="1" patch="1">http://ocportal.com/site/news/view/ocportal-security-update.htm</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23078">https://www.htbridge.com/advisory/HTB23078</ref>
    </refs>
    <vuln_soft>
      <prod name="ocportal" vendor="ocportal">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.2" edition="beta2"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2" edition="beta1"/>
        <vers num="5.0.3"/>
        <vers num="5.1" edition="beta1"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.2" edition="rc1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.1" edition="beta1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1471" seq="2012-1471" published="2012-10-01" modified="2012-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in catalogue_file.php in ocPortal before 7.1.6 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ocportal.com/site/news/view/new-releases/ocportal-7-1-6-released.htm" adv="1">http://ocportal.com/site/news/view/new-releases/ocportal-7-1-6-released.htm</ref>
      <ref source="CONFIRM" url="http://ocportal.com/site/news/view/ocportal-security-update.htm" adv="1" patch="1">http://ocportal.com/site/news/view/ocportal-security-update.htm</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23078">https://www.htbridge.com/advisory/HTB23078</ref>
    </refs>
    <vuln_soft>
      <prod name="ocportal" vendor="ocportal">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.2" edition="beta2"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2" edition="beta1"/>
        <vers num="5.0.3"/>
        <vers num="5.1" edition="beta1"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.2" edition="rc1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.1" edition="beta1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1472" seq="2012-1472" published="2012-03-12" modified="2012-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">VMware vCenter Chargeback Manager (aka CBM) before 2.0.1 does not properly handle XML API requests, which allows remote attackers to read arbitrary files or cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0002.html">http://www.vmware.com/security/advisories/VMSA-2012-0002.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vcenter_chargeback_manager" vendor="vmware">
        <vers num="1.6.2"/>
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1474" seq="2012-1474" published="2012-03-13" modified="2012-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Youni SMS (com.snda.youni) application 2.1.0c and 2.1.0d for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1474-vulnerability-in-YouniSMS.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1474-vulnerability-in-YouniSMS.html</ref>
    </refs>
    <vuln_soft>
      <prod name="youni_sms" vendor="sdo">
        <vers num="2.1.0" edition="c"/>
        <vers num="2.1.0" edition="d"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1475" seq="2012-1475" published="2012-03-13" modified="2012-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the YagattaTalk Messenger (com.iskoot.yagatta.yagattatalk) application 1.00.01.08 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1475-vulnerability-in-YagattaTalkMessenger.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1475-vulnerability-in-YagattaTalkMessenger.html</ref>
    </refs>
    <vuln_soft>
      <prod name="yagattatalk_messenger" vendor="qualcomm">
        <vers num="1.00.01.08"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1476" seq="2012-1476" published="2012-03-13" modified="2012-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the KKtalk (com.kkliaotian.android) application 4.0.0 and 4.1.5 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1476-vulnerability-in-KKtalk.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1476-vulnerability-in-KKtalk.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kktalk" vendor="kktalk">
        <vers num="4.0.0"/>
        <vers num="4.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1477" seq="2012-1477" published="2012-03-13" modified="2012-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Cnectd (mci.cnectd) application 3.1.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1477-vulnerability-in-Cnectd.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1477-vulnerability-in-Cnectd.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cnectd" vendor="cnectd">
        <vers num="3.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1478" seq="2012-1478" published="2012-03-13" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the UCMobile BloveStorm (com.blovestorm) application 2.2.0 and 3.2.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1478-vulnerability-in-UCMobileBloveStorm.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1478-vulnerability-in-UCMobileBloveStorm.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74024">blovestorm-android-unspecified(74024)</ref>
    </refs>
    <vuln_soft>
      <prod name="ucmobile_blovestorm" vendor="ucweb">
        <vers num="2.2.0"/>
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1479" seq="2012-1479" published="2012-03-13" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the AContact (com.movester.quickcontact) application 1.8.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1479-vulnerability-in-AContact.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1479-vulnerability-in-AContact.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74025">acontact-android-unspecified(74025)</ref>
    </refs>
    <vuln_soft>
      <prod name="acontact" vendor="movesti">
        <vers num="1.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1480" seq="2012-1480" published="2012-03-13" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Pansi SMS (com.pansi.msg) application 1.97, 2.01, and 2.07 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1480-vulnerability-in-PansiSMS.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1480-vulnerability-in-PansiSMS.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73963">pansisms-android-unspecified(73963)</ref>
    </refs>
    <vuln_soft>
      <prod name="pansi_sms" vendor="pansi">
        <vers num="1.97"/>
        <vers num="2.01"/>
        <vers num="2.07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1481" seq="2012-1481" published="2012-03-15" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Textdroid (com.app.android.textdroid) application 2.5.2 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80168">80168</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52490">52490</ref>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1481-vulnerability-in-Textdroid.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1481-vulnerability-in-Textdroid.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74052">textdroid-android-unspecified(74052)</ref>
    </refs>
    <vuln_soft>
      <prod name="textdroid" vendor="kashif_masud">
        <vers num="2.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1482" seq="2012-1482" published="2012-03-15" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the TouchPal Contacts (com.cootek.smartdialer) application 3.3.1 and 4.0.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80169">80169</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52491">52491</ref>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1482-vulnerability-in-TouchPalContacts.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1482-vulnerability-in-TouchPalContacts.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74051">touchpal-android-unspecified(74051)</ref>
    </refs>
    <vuln_soft>
      <prod name="touchpal_contacts" vendor="touchpal">
        <vers num="3.3.1"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1483" seq="2012-1483" published="2012-03-15" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Message Forwarder (com.gmail.zbnetium) application 1.12.20110409.1 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80170">80170</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52492">52492</ref>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1483-vulnerability-in-MessageForwarder.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1483-vulnerability-in-MessageForwarder.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74050">message-forward-android-unspecified(74050)</ref>
    </refs>
    <vuln_soft>
      <prod name="message_forwarder" vendor="zhou_bo">
        <vers num="1.12.20110409.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1484" seq="2012-1484" published="2012-03-15" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WaliSMS CN (cn.com.wali.walisms) application 2.9.2 and 3.7.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80171">80171</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52495">52495</ref>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1484-vulnerability-in-WaliSMSCN.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1484-vulnerability-in-WaliSMSCN.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74049">walisms-android-unspecified(74049)</ref>
    </refs>
    <vuln_soft>
      <prod name="walisms_cn" vendor="wali">
        <vers num="2.9.2"/>
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1485" seq="2012-1485" published="2012-03-15" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NetFront Life Browser (com.access_company.android.nflifebrowser.lite) application 2.2.0 and 2.3.0 for Android has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80172">80172</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48557">48557</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52480">52480</ref>
      <ref source="MISC" url="http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1485-vulnerability-in-NetFrontLifeBrowser.html">http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2012-1485-vulnerability-in-NetFrontLifeBrowser.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74048">netfront-android-unspecified(74048)</ref>
    </refs>
    <vuln_soft>
      <prod name="netfront_life_browser" vendor="netfrontlife">
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1493" seq="2012-1493" published="2012-07-09" modified="2012-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">F5 BIG-IP appliances 9.x before 9.4.8-HF5, 10.x before 10.2.4, 11.0.x before 11.0.0-HF2, and 11.1.x before 11.1.0-HF3, and Enterprise Manager before 2.1.0-HF2, 2.2.x before 2.2.0-HF1, and 2.3.x before 2.3.0-HF3, use a single SSH private key across different customers' installations and do not properly restrict access to this key, which makes it easier for remote attackers to perform SSH logins via the PubkeyAuthentication option.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/13000/600/sol13600.html" adv="1">http://support.f5.com/kb/en-us/solutions/public/13000/600/sol13600.html</ref>
      <ref source="MISC" url="http://www.theregister.co.uk/2012/06/13/f5_kit_metasploit_exploit/">http://www.theregister.co.uk/2012/06/13/f5_kit_metasploit_exploit/</ref>
      <ref source="MISC" url="https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/ssh/f5_bigip_known_privkey.rb" patch="1">https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/ssh/f5_bigip_known_privkey.rb</ref>
      <ref source="MISC" url="https://www.trustmatta.com/advisories/MATTA-2012-002.txt">https://www.trustmatta.com/advisories/MATTA-2012-002.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="big-ip_application_security_manager" vendor="f5">
        <vers num="9.2.0" edition="hf4"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.4.8"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.2.3" edition="hf1"/>
        <vers num="11.0.0" edition="hf1"/>
        <vers num="11.1.0" edition="hf2"/>
      </prod>
      <prod name="big-ip_global_traffic_manager" vendor="f5">
        <vers num="9.2.2"/>
        <vers num="9.4.8" edition="hf4"/>
        <vers num="10.0.0"/>
        <vers num="10.2.3" edition="hf1"/>
        <vers num="11.0.0" edition="hf1"/>
        <vers num="11.1.0" edition="hf2"/>
      </prod>
      <prod name="big-ip_local_traffic_manager" vendor="f5">
        <vers num="9.0.0"/>
        <vers num="9.4.8" edition="hf4"/>
        <vers num="10.0.0"/>
        <vers num="10.2.3" edition="hf1"/>
        <vers num="11.0.0" edition="hf1"/>
        <vers num="11.1.0" edition="hf2"/>
      </prod>
      <prod name="enterprise_manager" vendor="f5">
        <vers num="" edition=":virtual"/>
        <vers num="1.0" edition=":virtual"/>
        <vers num="2.0" edition=":virtual"/>
        <vers num="2.1.0" edition=":virtual"/>
        <vers num="2.1.0" edition="hf1:virtual"/>
        <vers num="2.2.0" edition=":virtual"/>
        <vers num="2.3.0" edition=":virtual"/>
        <vers num="2.3.0" edition="hf2:virtual"/>
      </prod>
      <prod name="big-ip_1000" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_11000" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_11050" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_1500" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_1600" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_2400" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_3400" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_3410" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_3600" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_3900" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_4100" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_5100" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_5110" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_6400" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_6800" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_6900" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_8400" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_8800" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_8900" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="big-ip_8950" vendor="f5">
        <vers num=""/>
      </prod>
      <prod name="enterprise_manager" vendor="f5">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.1.0" edition="hf1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0" edition="hf2"/>
      </prod>
      <prod name="tmos" vendor="f5">
        <vers num="2.0"/>
        <vers num="4.0"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.4"/>
        <vers num="4.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.6"/>
        <vers num="4.6.2"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.4.8"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1497" seq="2012-1497" published="2012-03-02" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The default configuration of Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 supports the "mt:Include file=" attribute, which allows remote authenticated users to conduct directory traversal attacks and read arbitrary files by leveraging the template-designer role.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2423">DSA-2423</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" adv="1" patch="1">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/documentation/appendices/release-notes/513.html" adv="1" patch="1">http://www.movabletype.org/documentation/appendices/release-notes/513.html</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type_advanced" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_enterprise" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_open_source" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
      <prod name="movable_type_pro" vendor="movabletype">
        <vers num="4.0" edition="beta"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.2" edition="beta"/>
        <vers num="4.3"/>
        <vers num="4.23"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37" prev="1"/>
        <vers num="4.261"/>
        <vers num="4.361"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.031"/>
        <vers num="5.051"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1498" seq="2012-1498" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Webfolio CMS 1.1.4 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) add an administrator via an add action to admin/users/add or (2) modify a web page via a save action to admin/pages/edit/web_page_name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ivanobinetti.blogspot.com/2012/02/webfoliocms-114-csrf-add-adminmodify.html">http://ivanobinetti.blogspot.com/2012/02/webfoliocms-114-csrf-add-adminmodify.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110294/WebfolioCMS-1.1.4-Cross-Site-Request-Forgery.html">http://packetstormsecurity.org/files/110294/WebfolioCMS-1.1.4-Cross-Site-Request-Forgery.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18536">18536</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52218">52218</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73575">webfoliocms-addadmin-modifywebpage-csrf(73575)</ref>
    </refs>
    <vuln_soft>
      <prod name="webfoliocms1.0.2" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.3" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.4" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.5" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.6" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.7" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.8" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.0.9" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.1.0" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.1.1" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.1.2" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.1.3" vendor="nikola_posa">
        <vers num=""/>
      </prod>
      <prod name="webfoliocms1.1.4" vendor="nikola_posa">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1499" seq="2012-1499" published="2012-04-11" modified="2017-12-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/openjpeg/source/detail?r=1330">http://code.google.com/p/openjpeg/source/detail?r=1330</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082923.html">FEDORA-2012-9628</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/083105.html">FEDORA-2012-9602</ref>
      <ref source="MISC" url="http://openjpeg.googlecode.com/svn/branches/openjpeg-1.5/NEWS">http://openjpeg.googlecode.com/svn/branches/openjpeg-1.5/NEWS</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201206-06.xml">GLSA-201206-06</ref>
      <ref source="MISC" url="http://technet.microsoft.com/en-us/security/msvr/msvr12-004">http://technet.microsoft.com/en-us/security/msvr/msvr12-004</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52654">52654</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=805912">https://bugzilla.redhat.com/show_bug.cgi?id=805912</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="1.3"/>
        <vers num="1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1501" seq="2012-1501" published="2012-12-11" modified="2012-12-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1502" seq="2012-1502" published="2012-06-15" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in the PyPAM_conv in PAMmodule.c in PyPam 0.5.0 and earlier allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a NULL byte in a password string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-04/msg00027.html">openSUSE-SU-2012:0487</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1395-1">USN-1395-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2430">DSA-2430</ref>
      <ref source="MISC" url="http://www.lsexperts.de/advisories/lse-2012-03-01.txt">http://www.lsexperts.de/advisories/lse-2012-03-01.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73857">pypam-password-dos(73857)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-09">GLSA-201507-09</ref>
    </refs>
    <vuln_soft>
      <prod name="pypam" vendor="pypam">
        <vers num="0.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1503" seq="2012-1503" published="2014-08-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Six Apart (formerly Six Apart KK) Movable Type (MT) Pro 5.13 allows remote attackers to inject arbitrary web script or HTML via the comment section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/117564/Movable-Type-Pro-5.13en-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/117564/Movable-Type-Pro-5.13en-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://www.cloudscan.me/2012/10/cve-2012-1503-movable-type-pro-513en.html">http://www.cloudscan.me/2012/10/cve-2012-1503-movable-type-pro-513en.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/22151">22151</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56160">56160</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79521">movabletype-mt513en-xss(79521)</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="5.13" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1506" seq="2012-1506" published="2014-09-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the updateStatus function in lib/models/benefits/Hsp.php in OrangeHRM before 2.7 allows remote authenticated users to execute arbitrary SQL commands via the hspSummaryId parameter to plugins/ajaxCalls/haltResumeHsp.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.orangehrm.com/2012/04/24/orangehrm-27-stable-release-with-complete-localization/" patch="1">http://blog.orangehrm.com/2012/04/24/orangehrm-27-stable-release-with-complete-localization/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53433">53433</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75472">orangehrm-haltresumehsp-sql-injection(75472)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23080">https://www.htbridge.com/advisory/HTB23080</ref>
    </refs>
    <vuln_soft>
      <prod name="orangehrm" vendor="orangehrm">
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.0.1"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1507" seq="2012-1507" published="2014-09-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in OrangeHRM before 2.7 allow remote attackers to inject arbitrary web script or HTML via the (1) newHspStatus parameter to plugins/ajaxCalls/haltResumeHsp.php, (2) sortOrder1 parameter to templates/hrfunct/emppop.php, or (3) uri parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.orangehrm.com/2012/04/24/orangehrm-27-stable-release-with-complete-localization/" patch="1">http://blog.orangehrm.com/2012/04/24/orangehrm-27-stable-release-with-complete-localization/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53433">53433</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75473">orangehrm-multiplescripts-xss(75473)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23080">https://www.htbridge.com/advisory/HTB23080</ref>
    </refs>
    <vuln_soft>
      <prod name="orangehrm" vendor="orangehrm">
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.0.1"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1508" seq="2012-1508" published="2012-03-16" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The XPDM display driver in VMware ESXi 4.0, 4.1, and 5.0; VMware ESX 4.0 and 4.1; and VMware View before 4.6.1 allows guest OS users to gain guest OS privileges or cause a denial of service (NULL pointer dereference) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0071.html">20120316 VMSA-2012-0004 VMware View privilege escalation and cross-site scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52524">52524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026814">1026814</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026818">1026818</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0004.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0004.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0005.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0005.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17183">oval:org.mitre.oval:def:17183</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="view" vendor="vmware">
        <vers num="4.6.0" prev="1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1509" seq="2012-1509" published="2012-03-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the XPDM display driver in VMware View before 4.6.1 allows guest OS users to gain guest OS privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0071.html">20120316 VMSA-2012-0004 VMware View privilege escalation and cross-site scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52524">52524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026814">1026814</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0004.html">http://www.vmware.com/security/advisories/VMSA-2012-0004.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0005.html">http://www.vmware.com/security/advisories/VMSA-2012-0005.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74096">vmware-view-xpdm-priv-esc(74096)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17151">oval:org.mitre.oval:def:17151</ref>
    </refs>
    <vuln_soft>
      <prod name="view" vendor="vmware">
        <vers num="4.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1510" seq="2012-1510" published="2012-03-16" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the WDDM display driver in VMware ESXi 4.0, 4.1, and 5.0; VMware ESX 4.0 and 4.1; and VMware View before 4.6.1 allows guest OS users to gain guest OS privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0071.html">20120316 VMSA-2012-0004 VMware View privilege escalation and cross-site scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52524">52524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026814">1026814</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026818">1026818</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0004.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0004.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0005.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0005.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74097">vmware-wddm-priv-esc(74097)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17258">oval:org.mitre.oval:def:17258</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="view" vendor="vmware">
        <vers num="4.6.0" prev="1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1511" seq="2012-1511" published="2012-03-16" modified="2017-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in View Manager Portal in VMware View before 4.6.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0071.html">20120316 VMSA-2012-0004 VMware View privilege escalation and cross-site scripting</ref>
      <ref source="OSVDB" url="http://osvdb.org/80118">80118</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52526">52526</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026814">1026814</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0004.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0004.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16664">oval:org.mitre.oval:def:16664</ref>
    </refs>
    <vuln_soft>
      <prod name="view" vendor="vmware">
        <vers num="4.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1512" seq="2012-1512" published="2012-03-16" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the internal browser in vSphere Client in VMware vSphere 4.1 before Update 2 and 5.0 before Update 1 allows remote attackers to inject arbitrary web script or HTML via a crafted log-file entry.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80119">80119</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48387">48387</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52525">52525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026817">1026817</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0005.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0005.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74093">vsphere-client-xss(74093)</ref>
    </refs>
    <vuln_soft>
      <prod name="vsphere" vendor="vmware">
        <vers num="4.1" prev="1" edition="update1"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1513" seq="2012-1513" published="2012-03-16" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Web Configuration tool in VMware vCenter Orchestrator (vCO) 4.0 before Update 4, 4.1 before Update 2, and 4.2 before Update 1 places the vCenter Server password in an HTML document, which allows remote authenticated administrators to obtain sensitive information by reading this document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48408">48408</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52525">52525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026816">1026816</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0005.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0005.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74091">vcenter-config-tool-info-disc(74091)</ref>
    </refs>
    <vuln_soft>
      <prod name="vcenter_orchestrator" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1514" seq="2012-1514" published="2012-03-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in VMware vShield Manager (vSM) 1.0.1 before Update 2 and 4.1.0 before Update 2 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52525">52525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026815">1026815</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0005.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0005.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74092">vshield-manager-csrf(74092)</ref>
    </refs>
    <vuln_soft>
      <prod name="vshield_manager" vendor="vmware">
        <vers num="1.0" prev="1" edition="update1"/>
        <vers num="4.1" prev="1" edition="update1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1515" seq="2012-1515" published="2012-04-02" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">VMware ESXi 3.5, 4.0, and 4.1 and ESX 3.5, 4.0, and 4.1 do not properly implement port-based I/O operations, which allows guest OS users to gain guest OS privileges by overwriting memory locations in a read-only memory block associated with the Virtual DOS Machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52820">52820</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026875">1026875</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0006.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0006.html</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-042">MS12-042</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74480">vmware-esxserver-io-privilege-escalation(74480)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15209">oval:org.mitre.oval:def:15209</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17110">oval:org.mitre.oval:def:17110</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1516" seq="2012-1516" published="2012-05-04" modified="2019-09-27" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The VMX process in VMware ESXi 3.5 through 4.1 and ESX 3.5 through 4.1 does not properly handle RPC commands, which allows guest OS users to cause a denial of service (memory overwrite and process crash) or possibly execute arbitrary code on the host OS via vectors involving data pointers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53369" adv="1">53369</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027018" adv="1">1027018</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0009.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0009.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75373">vmware-esxserver-rpc-priv-esc(75373)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16810" sig="1">oval:org.mitre.oval:def:16810</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="3.5" edition="update1"/>
        <vers num="3.5" edition="update2"/>
        <vers num="3.5" edition="update3"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5" edition="1"/>
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1517" seq="2012-1517" published="2012-05-04" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The VMX process in VMware ESXi 4.1 and ESX 4.1 does not properly handle RPC commands, which allows guest OS users to cause a denial of service (memory overwrite and process crash) or possibly execute arbitrary code on the host OS via vectors involving function pointers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/81692">81692</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53369">53369</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027018">1027018</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0009.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0009.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75374">vmware-rpc-commands-priv-esc(75374)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17231">oval:org.mitre.oval:def:17231</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1518" seq="2012-1518" published="2012-04-17" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">VMware Workstation 8.x before 8.0.2, VMware Player 4.x before 4.0.2, VMware Fusion 4.x before 4.1.2, VMware ESXi 3.5 through 5.0, and VMware ESX 3.5 through 4.1 use an incorrect ACL for the VMware Tools folder, which allows guest OS users to gain guest OS privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/81163">81163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48782">48782</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53006">53006</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026922">1026922</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026923">1026923</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2012-0007.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2012-0007.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16745">oval:org.mitre.oval:def:16745</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="3.5" edition="update1"/>
        <vers num="3.5" edition="update2"/>
        <vers num="3.5" edition="update3"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5" edition="1"/>
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1" edition="1"/>
        <vers num="4.1" edition="2"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1520" seq="2012-1520" published="2012-07-25" modified="2012-09-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.0, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-07-25-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html" adv="1">APPLE-SA-2012-07-25-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00001.html">APPLE-SA-2012-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400" adv="1">http://support.apple.com/kb/HT5400</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5485">http://support.apple.com/kb/HT5485</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.0b1" edition="-:mac"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="-:mac"/>
        <vers num="3.0.0b" edition="-:windows"/>
        <vers num="3.0.1" edition="-:mac"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2b" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3b" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4b" edition="-:windows"/>
        <vers num="3.1.0" edition="-:mac"/>
        <vers num="3.1.0b" edition="-:windows"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1b" edition="-:windows"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2b" edition="-:windows"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0b" edition="-:windows"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1b" edition="-:windows"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2b" edition="-:windows"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1521" seq="2012-1521" published="2012-05-01" modified="2017-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the XML parser in Google Chrome before 18.0.1025.168 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=117110">http://code.google.com/p/chromium/issues/detail?id=117110</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2012/04/stable-channel-update_30.html" adv="1">http://googlechromereleases.blogspot.com/2012/04/stable-channel-update_30.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html">APPLE-SA-2012-07-25-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00001.html">APPLE-SA-2012-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html">APPLE-SA-2012-09-19-1</ref>
      <ref source="OSVDB" url="http://osvdb.org/81644">81644</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48992">48992</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201205-01.xml">GLSA-201205-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5400">http://support.apple.com/kb/HT5400</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5485">http://support.apple.com/kb/HT5485</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5503">http://support.apple.com/kb/HT5503</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53309">53309</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027001">1027001</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75270">chrome-xml-parser-code-exec(75270)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15397">oval:org.mitre.oval:def:15397</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66"/>
        <vers num="17.0.963.67"/>
        <vers num="17.0.963.69"/>
        <vers num="17.0.963.70"/>
        <vers num="17.0.963.74"/>
        <vers num="17.0.963.75"/>
        <vers num="17.0.963.76"/>
        <vers num="17.0.963.77"/>
        <vers num="17.0.963.78"/>
        <vers num="17.0.963.79"/>
        <vers num="17.0.963.80"/>
        <vers num="17.0.963.81"/>
        <vers num="17.0.963.82"/>
        <vers num="17.0.963.83"/>
        <vers num="17.0.963.84"/>
        <vers num="18.0.1000.0"/>
        <vers num="18.0.1001.0"/>
        <vers num="18.0.1001.1"/>
        <vers num="18.0.1002.0"/>
        <vers num="18.0.1003.0"/>
        <vers num="18.0.1003.1"/>
        <vers num="18.0.1004.0"/>
        <vers num="18.0.1005.0"/>
        <vers num="18.0.1006.0"/>
        <vers num="18.0.1007.0"/>
        <vers num="18.0.1008.0"/>
        <vers num="18.0.1009.0"/>
        <vers num="18.0.1010.0"/>
        <vers num="18.0.1010.1"/>
        <vers num="18.0.1010.2"/>
        <vers num="18.0.1011.1"/>
        <vers num="18.0.1012.0"/>
        <vers num="18.0.1012.1"/>
        <vers num="18.0.1012.2"/>
        <vers num="18.0.1013.0"/>
        <vers num="18.0.1014.0"/>
        <vers num="18.0.1015.0"/>
        <vers num="18.0.1016.0"/>
        <vers num="18.0.1017.0"/>
        <vers num="18.0.1017.1"/>
        <vers num="18.0.1017.2"/>
        <vers num="18.0.1017.3"/>
        <vers num="18.0.1018.0"/>
        <vers num="18.0.1019.0"/>
        <vers num="18.0.1019.1"/>
        <vers num="18.0.1020.0"/>
        <vers num="18.0.1021.0"/>
        <vers num="18.0.1022.0"/>
        <vers num="18.0.1023.0"/>
        <vers num="18.0.1024.0"/>
        <vers num="18.0.1025.0"/>
        <vers num="18.0.1025.1"/>
        <vers num="18.0.1025.2"/>
        <vers num="18.0.1025.3"/>
        <vers num="18.0.1025.4"/>
        <vers num="18.0.1025.5"/>
        <vers num="18.0.1025.6"/>
        <vers num="18.0.1025.7"/>
        <vers num="18.0.1025.8"/>
        <vers num="18.0.1025.9"/>
        <vers num="18.0.1025.10"/>
        <vers num="18.0.1025.29"/>
        <vers num="18.0.1025.30"/>
        <vers num="18.0.1025.31"/>
        <vers num="18.0.1025.32"/>
        <vers num="18.0.1025.33"/>
        <vers num="18.0.1025.35"/>
        <vers num="18.0.1025.36"/>
        <vers num="18.0.1025.37"/>
        <vers num="18.0.1025.38"/>
        <vers num="18.0.1025.39"/>
        <vers num="18.0.1025.40"/>
        <vers num="18.0.1025.41"/>
        <vers num="18.0.1025.42"/>
        <vers num="18.0.1025.43"/>
        <vers num="18.0.1025.44"/>
        <vers num="18.0.1025.45"/>
        <vers num="18.0.1025.46"/>
        <vers num="18.0.1025.47"/>
        <vers num="18.0.1025.48"/>
        <vers num="18.0.1025.49"/>
        <vers num="18.0.1025.50"/>
        <vers num="18.0.1025.51"/>
        <vers num="18.0.1025.52"/>
        <vers num="18.0.1025.54"/>
        <vers num="18.0.1025.55"/>
        <vers num="18.0.1025.56"/>
        <vers num="18.0.1025.57"/>
        <vers num="18.0.1025.58"/>
        <vers num="18.0.1025.60"/>
        <vers num="18.0.1025.73"/>
        <vers num="18.0.1025.74"/>
        <vers num="18.0.1025.95"/>
        <vers num="18.0.1025.96"/>
        <vers num="18.0.1025.97"/>
        <vers num="18.0.1025.98"/>
        <vers num="18.0.1025.99"/>
        <vers num="18.0.1025.100"/>
        <vers num="18.0.1025.102"/>
        <vers num="18.0.1025.107"/>
        <vers num="18.0.1025.108"/>
        <vers num="18.0.1025.109"/>
        <vers num="18.0.1025.110"/>
        <vers num="18.0.1025.111"/>
        <vers num="18.0.1025.112"/>
        <vers num="18.0.1025.113"/>
        <vers num="18.0.1025.114"/>
        <vers num="18.0.1025.116"/>
        <vers num="18.0.1025.117"/>
        <vers num="18.0.1025.118"/>
        <vers num="18.0.1025.120"/>
        <vers num="18.0.1025.129"/>
        <vers num="18.0.1025.130"/>
        <vers num="18.0.1025.131"/>
        <vers num="18.0.1025.132"/>
        <vers num="18.0.1025.133"/>
        <vers num="18.0.1025.134"/>
        <vers num="18.0.1025.135"/>
        <vers num="18.0.1025.136"/>
        <vers num="18.0.1025.137"/>
        <vers num="18.0.1025.139"/>
        <vers num="18.0.1025.140"/>
        <vers num="18.0.1025.142"/>
        <vers num="18.0.1025.145"/>
        <vers num="18.0.1025.146"/>
        <vers num="18.0.1025.147"/>
        <vers num="18.0.1025.148"/>
        <vers num="18.0.1025.149"/>
        <vers num="18.0.1025.150"/>
        <vers num="18.0.1025.151"/>
        <vers num="18.0.1025.152"/>
        <vers num="18.0.1025.155"/>
        <vers num="18.0.1025.162"/>
        <vers num="18.0.1025.163"/>
        <vers num="18.0.1025.164"/>
        <vers num="18.0.1025.165"/>
        <vers num="18.0.1025.166" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1522" seq="2012-1522" published="2012-07-10" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "Cached Object Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-044">MS12-044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15464">oval:org.mitre.oval:def:15464</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1523" seq="2012-1523" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "Center Element Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15579">oval:org.mitre.oval:def:15579</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1524" seq="2012-1524" published="2012-07-10" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "Attribute Remove Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-044">MS12-044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15595">oval:org.mitre.oval:def:15595</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1525" seq="2012-1525" published="2012-08-15" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.2 and 10.x before 10.1.4 on Windows and Mac OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-16.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-16.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16422">oval:org.mitre.oval:def:16422</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9"/>
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1526" seq="2012-1526" published="2012-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 7 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not initialized or (2) is deleted, aka "Layout Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-052">MS12-052</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15240">oval:org.mitre.oval:def:15240</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1527" seq="2012-1527" published="2012-11-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in Windows Shell in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, and Windows Server 2012 allows local users to gain privileges via a crafted briefcase, aka "Windows Briefcase Integer Underflow Vulnerability."</descript>
      <descript source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-072

"A remote code execution vulnerability exists in the Briefcase feature in Windows. An attacker could exploit the vulnerability by convincing a user to open a specially crafted briefcase.....The vulnerability cannot be exploited automatically through email. For an attack to be successful a user must open an attachment that is sent in an email message."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027748">1027748</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-072">MS12-072</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15975">oval:org.mitre.oval:def:15975</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1528" seq="2012-1528" published="2012-11-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Windows Shell in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, and Windows Server 2012 allows local users to gain privileges via a crafted briefcase, aka "Windows Briefcase Integer Overflow Vulnerability."</descript>
      <descript source="nvd">Per: http://technet.microsoft.com/security/bulletin/MS12-072

"A remote code execution vulnerability exists in the Briefcase feature in Windows. An attacker could exploit the vulnerability by convincing a user to open a specially crafted briefcase.....The vulnerability cannot be exploited automatically through email. For an attack to be successful a user must open an attachment that is sent in an email message."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027748">1027748</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-072">MS12-072</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15528">oval:org.mitre.oval:def:15528</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1529" seq="2012-1529" published="2012-09-21" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that (1) was not properly initialized or (2) is deleted, aka "OnMove Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55641">55641</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027555">1027555</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-255A.html">TA12-255A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-063">MS12-063</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78756">ms-ie-onmove-code-exec(78756)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15852">oval:org.mitre.oval:def:15852</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8" edition="beta1"/>
        <vers num="8" edition="beta2"/>
        <vers num="8" edition="rc1"/>
        <vers num="9" edition="beta1"/>
        <vers num="9" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1530" seq="2012-1530" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the XSLT engine in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via a PDF file containing an XSL file that triggers memory corruption when the lang function processes XML data with a crafted node-set.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=1019">20130108 Adobe Reader and Acrobat XSLT node() and lang() Memory Corruption Vulnerability</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16094">oval:org.mitre.oval:def:16094</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1531" seq="2012-1531" published="2012-10-16" modified="2017-11-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier, 6 Update 35 and earlier, 5.0 Update 36 and earlier, and 1.4.2_38 and earlier; and JavaFX 2.2 and earlier; allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html

"Applies to client and server deployment of Java. This vulnerability can be exploited through untrusted Java Web Start applications and untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00016.html">SUSE-SU-2012:1398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-11/msg00010.html">SUSE-SU-2012:1489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-11/msg00022.html">SUSE-SU-2012:1595</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135542848327757&amp;w=2">SSRT101042</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135758563611658&amp;w=2">SSRT101043</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1391.html">RHSA-2012:1391</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1392.html">RHSA-2012:1392</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1465.html">RHSA-2012:1465</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1466.html">RHSA-2012:1466</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1467.html">RHSA-2012:1467</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-023/index.html">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-023/index.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56033">56033</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21616490">http://www-01.ibm.com/support/docview.wss?uid=swg21616490</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620037">http://www-01.ibm.com/support/docview.wss?uid=swg21620037</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21621154">http://www-01.ibm.com/support/docview.wss?uid=swg21621154</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21625794">http://www-01.ibm.com/support/docview.wss?uid=swg21625794</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631786">http://www-01.ibm.com/support/docview.wss?uid=swg21631786</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16546">oval:org.mitre.oval:def:16546</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="1.2"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0.200" edition="update20"/>
        <vers num="1.6.0.210" edition="update21"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1532" seq="2012-1532" published="2012-10-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier and 6 Update 35 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00016.html">SUSE-SU-2012:1398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-11/msg00022.html">SUSE-SU-2012:1595</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135542848327757&amp;w=2">SSRT101042</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135758563611658&amp;w=2">SSRT101043</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1391.html">RHSA-2012:1391</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1392.html">RHSA-2012:1392</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1466.html">RHSA-2012:1466</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1467.html">RHSA-2012:1467</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56051">56051</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21616490">http://www-01.ibm.com/support/docview.wss?uid=swg21616490</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620037">http://www-01.ibm.com/support/docview.wss?uid=swg21620037</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21621154">http://www-01.ibm.com/support/docview.wss?uid=swg21621154</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79417">javaruntimeenvironment-deploy-cve20121532(79417)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16556">oval:org.mitre.oval:def:16556</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0.200" edition="update20"/>
        <vers num="1.6.0.210" edition="update21"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1533" seq="2012-1533" published="2012-10-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier, and 6 Update 35 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2012-3159.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00016.html">SUSE-SU-2012:1398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-11/msg00022.html">SUSE-SU-2012:1595</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135542848327757&amp;w=2">SSRT101042</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135758563611658&amp;w=2">SSRT101043</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1391.html">RHSA-2012:1391</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1392.html">RHSA-2012:1392</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1466.html">RHSA-2012:1466</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1467.html">RHSA-2012:1467</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/56046">56046</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21616490">http://www-01.ibm.com/support/docview.wss?uid=swg21616490</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620037">http://www-01.ibm.com/support/docview.wss?uid=swg21620037</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21621154">http://www-01.ibm.com/support/docview.wss?uid=swg21621154</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79416">javaruntimeenvironment-deploy-cve20121533(79416)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16648">oval:org.mitre.oval:def:16648</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0.200" edition="update20"/>
        <vers num="1.6.0.210" edition="update21"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1534" seq="2012-1534" published="2012-08-21" modified="2012-08-21" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2012-4167.  Reason: This candidate is a reservation duplicate of CVE-2012-4167.  Notes: All CVE users should reference CVE-2012-4167 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1535" seq="2012-1535" published="2012-08-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 11.3.300.271 on Windows and Mac OS X and before 11.2.202.238 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted SWF content, as exploited in the wild in August 2012 with SWF content in a Word document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00010.html">openSUSE-SU-2012:0996</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00012.html">SUSE-SU-2012:1001</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1203.html">RHSA-2012:1203</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-01.xml">GLSA-201209-01</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb12-18.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb12-18.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.1.106.17"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.185.22"/>
        <vers num="10.3.185.24"/>
        <vers num="10.3.186.3"/>
        <vers num="10.3.186.6"/>
        <vers num="10.3.186.7"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.115.7"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.3.300.270" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1537" seq="2012-1537" published="2012-12-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in DirectPlay in DirectX 9.0 through 11.1 in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, and Windows Server 2012 allows remote attackers to execute arbitrary code via a crafted Office document, aka "DirectPlay Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-346A.html">TA12-346A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-082">MS12-082</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16086">oval:org.mitre.oval:def:16086</ref>
    </refs>
    <vuln_soft>
      <prod name="directx" vendor="microsoft">
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1538" seq="2012-1538" published="2012-11-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site, aka "CFormElement Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56420">56420</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027749">1027749</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-071">MS12-071</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15677">oval:org.mitre.oval:def:15677</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1539" seq="2012-1539" published="2012-11-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site, aka "CTreePos Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56421">56421</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027749">1027749</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-071">MS12-071</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15886">oval:org.mitre.oval:def:15886</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1541" seq="2012-1541" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from a third party that the issue is due to an interaction error in between the JRE plug-in for WebKit-based browsers and the Javascript engine, which allows remote attackers to execute arbitrary code by modifying DOM nodes that contain applet elements in a way that triggers an incorrect reference count and a use after free.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57697">57697</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=1018">20130201 Multiple Vendor WebKit JRE Plugin Module Use-after-Free Vulnerability</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16384">oval:org.mitre.oval:def:16384</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19070">oval:org.mitre.oval:def:19070</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19499">oval:org.mitre.oval:def:19499</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1543" seq="2012-1543" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from a third party that the issue is due to an invalid type cast in the JSObject class.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=1026">20130201 Oracle Java SE JavaFx JSObject Invalid Type Cast Vulnerability</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16673">oval:org.mitre.oval:def:16673</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1544" seq="2012-1544" published="2012-03-09" modified="2012-06-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2012-1876.  Reason: This candidate is a duplicate of CVE-2012-1876.  Notes: All CVE users should reference CVE-2012-1876 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1545" seq="2012-1545" published="2012-03-09" modified="2012-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9, and 10 Consumer Preview, allows remote attackers to bypass Protected Mode or cause a denial of service (memory corruption) by leveraging access to a Low integrity process, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2012.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://arstechnica.com/business/news/2012/03/ie-9-on-latest-windows-gets-stomped-at-hacker-contest.ars">http://arstechnica.com/business/news/2012/03/ie-9-on-latest-windows-gets-stomped-at-hacker-contest.ars</ref>
      <ref source="MISC" url="http://pwn2own.zerodayinitiative.com/status.html">http://pwn2own.zerodayinitiative.com/status.html</ref>
      <ref source="MISC" url="http://twitter.com/vupen/statuses/177895844828291073">http://twitter.com/vupen/statuses/177895844828291073</ref>
      <ref source="MISC" url="http://www.zdnet.com/blog/security/pwn2own-2012-ie-9-hacked-with-two-0day-vulnerabilities/10621">http://www.zdnet.com/blog/security/pwn2own-2012-ie-9-hacked-with-two-0day-vulnerabilities/10621</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6.0"/>
        <vers num="6.00.2462.0000"/>
        <vers num="6.00.2479.0006"/>
        <vers num="6.0.2600"/>
        <vers num="6.00.2600.0000"/>
        <vers num="6.0.2800"/>
        <vers num="6.0.2800.1106"/>
        <vers num="6.0.2900"/>
        <vers num="6.0.2900.2180"/>
        <vers num="6.00.3663.0000"/>
        <vers num="6.00.3718.0000"/>
        <vers num="6.00.3790.0000"/>
        <vers num="6.00.3790.1830"/>
        <vers num="6.00.3790.3959"/>
        <vers num="7.0" edition="beta"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.5730" edition="unknown:gold"/>
        <vers num="7.0.5730.11"/>
        <vers num="7.00.5730.1100"/>
        <vers num="7.00.6000.16386"/>
        <vers num="7.00.6000.16441"/>
        <vers num="8.0.6001" edition="beta"/>
        <vers num="9"/>
        <vers num="10" edition="consumer_preview"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1556" seq="2012-1556" published="2014-09-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Synology Photo Station 5 for DiskStation Manager (DSM) 3.2-1955 allows remote attackers to inject arbitrary web script or HTML via the name parameter to photo/photo_one.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0045.html">20120310 Synology Photo Station 5 - Reflected Cross-Site Scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52416">52416</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73976">photostation-photoone-xss(73976)</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="3.2-1955"/>
      </prod>
      <prod name="synology_photo_station" vendor="synology">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1557" seq="2012-1557" published="2012-03-12" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/plib/api-rpc/Agent.php in Parallels Plesk Panel 7.x and 8.x before 8.6 MU#2, 9.x before 9.5 MU#11, 10.0.x before MU#13, 10.1.x before MU#22, 10.2.x before MU#16, and 10.3.x before MU#5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, as exploited in the wild in March 2012.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download1.parallels.com/Plesk/PP10/parallels-plesk-panel-10-linux-updates-release-notes.html#10216">http://download1.parallels.com/Plesk/PP10/parallels-plesk-panel-10-linux-updates-release-notes.html#10216</ref>
      <ref source="CONFIRM" url="http://download1.parallels.com/Plesk/PP10/parallels-plesk-panel-10-windows-updates-release-notes.html#10216">http://download1.parallels.com/Plesk/PP10/parallels-plesk-panel-10-windows-updates-release-notes.html#10216</ref>
      <ref source="CONFIRM" url="http://kb.parallels.com/en/113321" adv="1">http://kb.parallels.com/en/113321</ref>
      <ref source="MISC" url="http://www.cert.fi/haavoittuvuudet/2012/haavoittuvuus-2012-035.html">http://www.cert.fi/haavoittuvuudet/2012/haavoittuvuus-2012-035.html</ref>
      <ref source="MISC" url="http://www.h-online.com/security/news/item/Bug-in-Plesk-administration-software-is-being-actively-exploited-1446587.html">http://www.h-online.com/security/news/item/Bug-in-Plesk-administration-software-is-being-actively-exploited-1446587.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/08/3">[oss-security] 20120308 CVE-request: Parallels Plesk Panel admin/plib/api-rpc/Agent.php Unspecified SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52267">52267</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026760">1026760</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73628">plesk-unspec-unauth-access(73628)</ref>
    </refs>
    <vuln_soft>
      <prod name="parallels_plesk_panel" vendor="parallels">
        <vers num="7.0"/>
        <vers num="7.6.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.3"/>
        <vers num="8.4"/>
        <vers num="8.6"/>
        <vers num="9.0"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.5"/>
        <vers num="9.5.4"/>
        <vers num="10.0.1" edition="mu_#10"/>
        <vers num="10.0.1" edition="mu_#11"/>
        <vers num="10.0.1" edition="mu_#2"/>
        <vers num="10.0.1" edition="mu_#3"/>
        <vers num="10.0.1" edition="mu_#5"/>
        <vers num="10.0.1" edition="mu_#7"/>
        <vers num="10.1.1" edition="mu_#10"/>
        <vers num="10.1.1" edition="mu_#11"/>
        <vers num="10.1.1" edition="mu_#12"/>
        <vers num="10.1.1" edition="mu_#13"/>
        <vers num="10.1.1" edition="mu_#15"/>
        <vers num="10.1.1" edition="mu_#16"/>
        <vers num="10.1.1" edition="mu_#17"/>
        <vers num="10.1.1" edition="mu_#18"/>
        <vers num="10.1.1" edition="mu_#19"/>
        <vers num="10.1.1" edition="mu_#20"/>
        <vers num="10.2.0" edition="mu_#1"/>
        <vers num="10.2.0" edition="mu_#10"/>
        <vers num="10.2.0" edition="mu_#11"/>
        <vers num="10.2.0" edition="mu_#12"/>
        <vers num="10.2.0" edition="mu_#2"/>
        <vers num="10.2.0" edition="mu_#3"/>
        <vers num="10.2.0" edition="mu_#4"/>
        <vers num="10.2.0" edition="mu_#5"/>
        <vers num="10.2.0" edition="mu_#7"/>
        <vers num="10.2.0" edition="mu_#8"/>
        <vers num="10.2.0" edition="mu_#9"/>
        <vers num="10.3.1" edition="mu_#2"/>
        <vers num="10.3.1" edition="mu_#3"/>
        <vers num="10.3.1" edition="mu_#4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1558" seq="2012-1558" published="2012-03-12" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">yaSSL CyaSSL before 2.0.8 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted X.509 certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48634">48634</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52828">52828</ref>
      <ref source="CONFIRM" url="http://www.yassl.com/yaSSL/Docs-cyassl-changelog.html">http://www.yassl.com/yaSSL/Docs-cyassl-changelog.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74095">cyassl-x509-dos(74095)</ref>
    </refs>
    <vuln_soft>
      <prod name="cyassl" vendor="yassl">
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.9.6"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.4"/>
        <vers num="1.5.6"/>
        <vers num="1.6.0"/>
        <vers num="1.6.5"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.2"/>
        <vers num="2.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1561" seq="2012-1561" published="2014-04-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Finder module 6.x-1.x before 6.x-1.26, 7.x-1.x, and 7.x-2.x before 7.x-2.0-alpha8 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to the "checkbox and radio button functionalities."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1432318">http://drupal.org/node/1432318</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1432320">http://drupal.org/node/1432320</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/finder.git/commit/13e2d0c">http://drupalcode.org/project/finder.git/commit/13e2d0c</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/finder.git/commit/58443aa">http://drupalcode.org/project/finder.git/commit/58443aa</ref>
      <ref source="MISC" url="http://www.madirish.net/content/drupal-finder-6x-19-xss-and-remote-code-execution-vulnerabilities">http://www.madirish.net/content/drupal-finder-6x-19-xss-and-remote-code-execution-vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/9">[oss-security] 20120316 CVE-request: Drupal Finder SA-CONTRIB-2012-017</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/9">[oss-security] 20120319 Re: CVE-request: Drupal Finder SA-CONTRIB-2012-017</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1432970" adv="1" patch="1">https://drupal.org/node/1432970</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73110">drupal-finder-unspecified-xss(73110)</ref>
    </refs>
    <vuln_soft>
      <prod name="finder" vendor="danielb">
        <vers num="6.x-1.0" edition="alpha1"/>
        <vers num="6.x-1.0" edition="alpha10"/>
        <vers num="6.x-1.0" edition="alpha11"/>
        <vers num="6.x-1.0" edition="alpha12"/>
        <vers num="6.x-1.0" edition="alpha13"/>
        <vers num="6.x-1.0" edition="alpha14"/>
        <vers num="6.x-1.0" edition="alpha15"/>
        <vers num="6.x-1.0" edition="alpha16"/>
        <vers num="6.x-1.0" edition="alpha17"/>
        <vers num="6.x-1.0" edition="alpha18"/>
        <vers num="6.x-1.0" edition="alpha19"/>
        <vers num="6.x-1.0" edition="alpha2"/>
        <vers num="6.x-1.0" edition="alpha20"/>
        <vers num="6.x-1.0" edition="alpha21"/>
        <vers num="6.x-1.0" edition="alpha22"/>
        <vers num="6.x-1.0" edition="alpha23"/>
        <vers num="6.x-1.0" edition="alpha24"/>
        <vers num="6.x-1.0" edition="alpha25"/>
        <vers num="6.x-1.0" edition="alpha26"/>
        <vers num="6.x-1.0" edition="alpha27"/>
        <vers num="6.x-1.0" edition="alpha28"/>
        <vers num="6.x-1.0" edition="alpha3"/>
        <vers num="6.x-1.0" edition="alpha4"/>
        <vers num="6.x-1.0" edition="alpha5"/>
        <vers num="6.x-1.0" edition="alpha6"/>
        <vers num="6.x-1.0" edition="alpha7"/>
        <vers num="6.x-1.0" edition="alpha8"/>
        <vers num="6.x-1.0" edition="alpha9"/>
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.0" edition="beta2"/>
        <vers num="6.x-1.0" edition="beta3"/>
        <vers num="6.x-1.0" edition="rc1"/>
        <vers num="6.x-1.0" edition="rc2"/>
        <vers num="6.x-1.0" edition="rc3"/>
        <vers num="6.x-1.0" edition="rc4"/>
        <vers num="6.x-1.0" edition="unstable0"/>
        <vers num="6.x-1.0" edition="unstable1"/>
        <vers num="6.x-1.0" edition="unstable2"/>
        <vers num="6.x-1.0" edition="unstable3"/>
        <vers num="6.x-1.0" edition="unstable4"/>
        <vers num="6.x-1.0" edition="unstable5"/>
        <vers num="6.x-1.0" edition="unstable6"/>
        <vers num="6.x-1.0" edition="unstable7"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8"/>
        <vers num="6.x-1.9"/>
        <vers num="6.x-1.10"/>
        <vers num="6.x-1.11"/>
        <vers num="6.x-1.12"/>
        <vers num="6.x-1.13"/>
        <vers num="6.x-1.14"/>
        <vers num="6.x-1.15"/>
        <vers num="6.x-1.16"/>
        <vers num="6.x-1.17"/>
        <vers num="6.x-1.18"/>
        <vers num="6.x-1.19"/>
        <vers num="6.x-1.20"/>
        <vers num="6.x-1.21"/>
        <vers num="6.x-1.23"/>
        <vers num="6.x-1.24"/>
        <vers num="6.x-1.25"/>
        <vers num="6.x-1.x-dev"/>
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5"/>
        <vers num="7.x-1.6"/>
        <vers num="7.x-1.x" edition="dev"/>
        <vers num="7.x-2.0" edition="alpha1"/>
        <vers num="7.x-2.0" edition="alpha2"/>
        <vers num="7.x-2.0" edition="alpha3"/>
        <vers num="7.x-2.0" edition="alpha4"/>
        <vers num="7.x-2.0" edition="alpha5"/>
        <vers num="7.x-2.0" edition="alpha6"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1564" seq="2012-1564" published="2012-10-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in administration/create_album.php in YVS Image Gallery allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/27/27">[oss-security] 20120227 Re: Case YVS Image Gallery</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/02/27/7">[oss-security] 20120227 Case YVS Image Gallery</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/12">[oss-security] 20120319 Re: Case YVS Image Gallery</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79529">yvsimagegallery-createalbum-xsss(79529)</ref>
    </refs>
    <vuln_soft>
      <prod name="yvs_image_gallery" vendor="yuriy_v_semenikhin">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1565" seq="2012-1565" published="2012-10-06" modified="2019-07-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in ez Publish 4.1.4, 4.2, 4.3, 4.4, 4.5, and 4.6 has unknown impact and attack vectors related to an insecure direct object reference.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://issues.ez.no/19238">http://issues.ez.no/19238</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/13">[oss-security] 20120319 Re: CVE request: eZ Publish: insecure direct object reference</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/6">[oss-security] 20120319 CVE request: eZ Publish: insecure direct object reference</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52516">52516</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74060">ezpublish-unspec-vuln(74060)</ref>
    </refs>
    <vuln_soft>
      <prod name="ez_publish" vendor="ez">
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1568" seq="2012-1568" published="2013-03-01" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ExecShield feature in a certain Red Hat patch for the Linux kernel in Red Hat Enterprise Linux (RHEL) 5 and 6 and Fedora 15 and 16 does not properly handle use of many shared libraries by a 32-bit executable file, which makes it easier for context-dependent attackers to bypass the ASLR protection mechanism by leveraging a predictable base address for one of these libraries.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/03/21/3">[oss-security] 20120321 Re: CVE request -- kernel: execshield: predictable ascii armour base address</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2012/03/some-random-observations-on-linux-aslr.html">http://scarybeastsecurity.blogspot.com/2012/03/some-random-observations-on-linux-aslr.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/20/4">[oss-security] 20120320 Re: CVE request -- kernel: execshield: predictable ascii armour base address</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=804947">https://bugzilla.redhat.com/show_bug.cgi?id=804947</ref>
      <ref source="CONFIRM" url="https://oss.oracle.com/git/?p=redpatch.git;a=commit;h=302a4fc15aebf202b6dffd6c804377c6058ee6e4">https://oss.oracle.com/git/?p=redpatch.git;a=commit;h=302a4fc15aebf202b6dffd6c804377c6058ee6e4</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="15"/>
        <vers num="16"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1569" seq="2012-1569" published="2012-03-26" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The asn1_get_length_der function in decoding.c in GNU Libtasn1 before 2.12, as used in GnuTLS before 3.0.16 and other products, does not properly handle certain large length values, which allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly have unspecified other impact via a crafted ASN.1 structure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0099.html">20120320 Mu Dynamics, Inc. Security Advisories MU-201202-01 and MU-201202-02 for GnuTLS and Libtasn1</ref>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/5932" patch="1">[gnutls-devel] 20120316 gnutls 3.0.16</ref>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.gnu.libtasn1.general/53">[help-libtasn1] 20120319 GNU Libtasn1 2.12 released</ref>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.gnu.libtasn1.general/54">[help-libtasn1] 20120319 minimal fix to security issue</ref>
      <ref source="MISC" url="http://blog.mudynamics.com/2012/03/20/gnutls-and-libtasn1-vulns/">http://blog.mudynamics.com/2012/03/20/gnutls-and-libtasn1-vulns/</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0596.html">http://linux.oracle.com/errata/ELSA-2014-0596.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/076856.html">FEDORA-2012-4308</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/076865.html">FEDORA-2012-4342</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077284.html">FEDORA-2012-4451</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077339.html">FEDORA-2012-4357</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078207.html">FEDORA-2012-4417</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076699.html">FEDORA-2012-4409</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html">SUSE-SU-2014:0320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0427.html">RHSA-2012:0427</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0488.html">RHSA-2012:0488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48505">48505</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48578">48578</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/49002">49002</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2440">DSA-2440</ref>
      <ref source="CONFIRM" url="http://www.gnu.org/software/gnutls/security.html" adv="1">http://www.gnu.org/software/gnutls/security.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:039">MDVSA-2012:039</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/20/3">[oss-security] 20120320 CVE request: libtasn1 "asn1_get_length_der()" DER decoding issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/20/8">[oss-security] 20120320 Re: CVE request: libtasn1 "asn1_get_length_der()" DER decoding issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/21/5">[oss-security] 20120321 Re: CVE request: GnuTLS TLS record handling issue / MU-201202-01</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026829">1026829</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1436-1">USN-1436-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=804920">https://bugzilla.redhat.com/show_bug.cgi?id=804920</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.8.1a1"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.6.1"/>
        <vers num="2.12.7"/>
        <vers num="2.12.8"/>
        <vers num="2.12.9"/>
        <vers num="2.12.10"/>
        <vers num="2.12.11"/>
        <vers num="2.12.12"/>
        <vers num="2.12.13"/>
        <vers num="2.12.14"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15" prev="1"/>
      </prod>
      <prod name="libtasn1" vendor="gnu">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.2.10"/>
        <vers num="0.2.11"/>
        <vers num="0.2.12"/>
        <vers num="0.2.13"/>
        <vers num="0.2.14"/>
        <vers num="0.2.15"/>
        <vers num="0.2.16"/>
        <vers num="0.2.17"/>
        <vers num="0.2.18"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9"/>
        <vers num="0.3.10"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1570" seq="2012-1570" published="2012-03-28" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The resolver in MaraDNS before 1.3.0.7.15 and 1.4.x before 1.4.12 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80192">80192</ref>
      <ref source="CONFIRM" url="http://www.maradns.org/changelog.html">http://www.maradns.org/changelog.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/20/1">[oss-security] 20120319 CVE request: maradns deleted domain record cache persistance flaw</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/20/10">[oss-security] 20120320 Re: CVE request: maradns deleted domain record cache persistance flaw</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026821">1026821</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=804770">https://bugzilla.redhat.com/show_bug.cgi?id=804770</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74119">maradns-domain-spoofing(74119)</ref>
    </refs>
    <vuln_soft>
      <prod name="maradns" vendor="maradns">
        <vers num="0.0.01"/>
        <vers num="0.0.02"/>
        <vers num="0.0.03"/>
        <vers num="0.0.04"/>
        <vers num="0.0.05"/>
        <vers num="0.0.06"/>
        <vers num="0.0.07"/>
        <vers num="0.0.08"/>
        <vers num="0.1.00"/>
        <vers num="0.1.01"/>
        <vers num="0.1.02"/>
        <vers num="0.1.03"/>
        <vers num="0.1.04"/>
        <vers num="0.1.05"/>
        <vers num="0.1.06"/>
        <vers num="0.1.07"/>
        <vers num="0.1.08"/>
        <vers num="0.1.09"/>
        <vers num="0.1.10"/>
        <vers num="0.1.11"/>
        <vers num="0.1.12"/>
        <vers num="0.1.13"/>
        <vers num="0.1.14"/>
        <vers num="0.1.15"/>
        <vers num="0.1.16"/>
        <vers num="0.1.17"/>
        <vers num="0.1.18"/>
        <vers num="0.1.19"/>
        <vers num="0.1.20"/>
        <vers num="0.1.21"/>
        <vers num="0.1.22"/>
        <vers num="0.1.23"/>
        <vers num="0.1.24"/>
        <vers num="0.1.25"/>
        <vers num="0.1.26"/>
        <vers num="0.1.27"/>
        <vers num="0.1.28"/>
        <vers num="0.1.29"/>
        <vers num="0.1.30"/>
        <vers num="0.1.31"/>
        <vers num="0.1.32"/>
        <vers num="0.1.33"/>
        <vers num="0.1.34"/>
        <vers num="0.1.35"/>
        <vers num="0.1.36"/>
        <vers num="0.1.37"/>
        <vers num="0.1.38"/>
        <vers num="0.1.39"/>
        <vers num="0.1.40"/>
        <vers num="0.2.00"/>
        <vers num="0.2.01"/>
        <vers num="0.2.02"/>
        <vers num="0.2.03"/>
        <vers num="0.2.04"/>
        <vers num="0.2.05"/>
        <vers num="0.2.06"/>
        <vers num="0.2.07"/>
        <vers num="0.2.08"/>
        <vers num="0.2.09"/>
        <vers num="0.2.10"/>
        <vers num="0.3.00"/>
        <vers num="0.3.01"/>
        <vers num="0.3.02"/>
        <vers num="0.3.03"/>
        <vers num="0.3.04"/>
        <vers num="0.3.05"/>
        <vers num="0.3.06"/>
        <vers num="0.4.00"/>
        <vers num="0.4.01"/>
        <vers num="0.4.02"/>
        <vers num="0.4.03"/>
        <vers num="0.4.04"/>
        <vers num="0.5.00"/>
        <vers num="0.5.01"/>
        <vers num="0.5.02"/>
        <vers num="0.5.03"/>
        <vers num="0.5.04"/>
        <vers num="0.5.05"/>
        <vers num="0.5.06"/>
        <vers num="0.5.07"/>
        <vers num="0.5.08"/>
        <vers num="0.5.09"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.5.18"/>
        <vers num="0.5.19"/>
        <vers num="0.5.20"/>
        <vers num="0.5.21"/>
        <vers num="0.5.22"/>
        <vers num="0.5.23"/>
        <vers num="0.5.24"/>
        <vers num="0.5.25"/>
        <vers num="0.5.26"/>
        <vers num="0.5.27"/>
        <vers num="0.5.28"/>
        <vers num="0.5.29"/>
        <vers num="0.5.30"/>
        <vers num="0.5.31"/>
        <vers num="0.5.32"/>
        <vers num="0.5.33"/>
        <vers num="0.6.00"/>
        <vers num="0.6.01"/>
        <vers num="0.6.02"/>
        <vers num="0.6.03"/>
        <vers num="0.6.04"/>
        <vers num="0.6.05"/>
        <vers num="0.6.06"/>
        <vers num="0.6.07"/>
        <vers num="0.6.08"/>
        <vers num="0.6.09"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.7.00"/>
        <vers num="0.7.01"/>
        <vers num="0.7.02"/>
        <vers num="0.7.03"/>
        <vers num="0.7.04"/>
        <vers num="0.7.05"/>
        <vers num="0.7.06"/>
        <vers num="0.7.07"/>
        <vers num="0.7.08"/>
        <vers num="0.7.09"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20"/>
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.8.00"/>
        <vers num="0.8.01"/>
        <vers num="0.8.02"/>
        <vers num="0.8.03"/>
        <vers num="0.8.04"/>
        <vers num="0.8.05"/>
        <vers num="0.8.06"/>
        <vers num="0.8.07"/>
        <vers num="0.8.08"/>
        <vers num="0.8.09"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.8.20"/>
        <vers num="0.8.21"/>
        <vers num="0.8.22"/>
        <vers num="0.8.23"/>
        <vers num="0.8.24"/>
        <vers num="0.8.25"/>
        <vers num="0.8.26"/>
        <vers num="0.8.27"/>
        <vers num="0.8.28"/>
        <vers num="0.8.29"/>
        <vers num="0.8.30"/>
        <vers num="0.8.31"/>
        <vers num="0.8.32"/>
        <vers num="0.8.33"/>
        <vers num="0.8.34"/>
        <vers num="0.8.35"/>
        <vers num="0.8.99"/>
        <vers num="0.8.99a"/>
        <vers num="0.9.00"/>
        <vers num="0.9.01"/>
        <vers num="0.9.02"/>
        <vers num="0.9.03"/>
        <vers num="0.9.04"/>
        <vers num="0.9.05"/>
        <vers num="0.9.06"/>
        <vers num="0.9.07"/>
        <vers num="0.9.08"/>
        <vers num="0.9.09"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.14"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
        <vers num="0.9.20"/>
        <vers num="0.9.21"/>
        <vers num="0.9.22"/>
        <vers num="0.9.23"/>
        <vers num="0.9.24"/>
        <vers num="0.9.25"/>
        <vers num="0.9.26"/>
        <vers num="0.9.27"/>
        <vers num="0.9.28"/>
        <vers num="0.9.29"/>
        <vers num="0.9.30"/>
        <vers num="0.9.31"/>
        <vers num="0.9.32"/>
        <vers num="0.9.33"/>
        <vers num="0.9.34"/>
        <vers num="0.9.35"/>
        <vers num="0.9.36"/>
        <vers num="0.9.37"/>
        <vers num="0.9.38"/>
        <vers num="0.9.39"/>
        <vers num="0.9.91"/>
        <vers num="0.9.92"/>
        <vers num="1.0.00"/>
        <vers num="1.0.01"/>
        <vers num="1.0.02"/>
        <vers num="1.0.03"/>
        <vers num="1.0.04"/>
        <vers num="1.0.05"/>
        <vers num="1.0.06"/>
        <vers num="1.0.07"/>
        <vers num="1.0.08"/>
        <vers num="1.0.09"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="1.0.35"/>
        <vers num="1.0.36"/>
        <vers num="1.0.37"/>
        <vers num="1.0.38"/>
        <vers num="1.0.39"/>
        <vers num="1.0.40"/>
        <vers num="1.0.41"/>
        <vers num="1.1.01"/>
        <vers num="1.1.02"/>
        <vers num="1.1.04"/>
        <vers num="1.1.05"/>
        <vers num="1.1.06"/>
        <vers num="1.1.07"/>
        <vers num="1.1.08"/>
        <vers num="1.1.09"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.24"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.1.28"/>
        <vers num="1.1.29"/>
        <vers num="1.1.30"/>
        <vers num="1.1.31"/>
        <vers num="1.1.32"/>
        <vers num="1.1.33"/>
        <vers num="1.1.34"/>
        <vers num="1.1.35"/>
        <vers num="1.1.36"/>
        <vers num="1.1.37"/>
        <vers num="1.1.38"/>
        <vers num="1.1.39"/>
        <vers num="1.1.40"/>
        <vers num="1.1.41"/>
        <vers num="1.1.42"/>
        <vers num="1.1.43"/>
        <vers num="1.1.44"/>
        <vers num="1.1.45"/>
        <vers num="1.1.46"/>
        <vers num="1.1.47"/>
        <vers num="1.1.48"/>
        <vers num="1.1.49"/>
        <vers num="1.1.50"/>
        <vers num="1.1.51"/>
        <vers num="1.1.52"/>
        <vers num="1.1.53"/>
        <vers num="1.1.54"/>
        <vers num="1.1.55"/>
        <vers num="1.1.56"/>
        <vers num="1.1.57"/>
        <vers num="1.1.58"/>
        <vers num="1.1.59"/>
        <vers num="1.1.60"/>
        <vers num="1.1.61"/>
        <vers num="1.1.90"/>
        <vers num="1.1.91"/>
        <vers num="1.2.12.01"/>
        <vers num="1.2.12.02"/>
        <vers num="1.2.12.03"/>
        <vers num="1.2.12.04"/>
        <vers num="1.2.12.05"/>
        <vers num="1.2.12.06"/>
        <vers num="1.2.12.07"/>
        <vers num="1.2.12.08"/>
        <vers num="1.2.12.09"/>
        <vers num="1.2.12.10"/>
        <vers num="1.3.01"/>
        <vers num="1.3.02"/>
        <vers num="1.3.03"/>
        <vers num="1.3.04"/>
        <vers num="1.3.05"/>
        <vers num="1.3.06"/>
        <vers num="1.3.07"/>
        <vers num="1.3.07.01"/>
        <vers num="1.3.07.02"/>
        <vers num="1.3.07.03"/>
        <vers num="1.3.07.04"/>
        <vers num="1.3.07.05"/>
        <vers num="1.3.07.06"/>
        <vers num="1.3.07.07"/>
        <vers num="1.3.07.08"/>
        <vers num="1.3.07.09"/>
        <vers num="1.3.07.10"/>
        <vers num="1.3.07.12"/>
        <vers num="1.3.07.13"/>
        <vers num="1.3.07.14" prev="1"/>
        <vers num="1.3.08"/>
        <vers num="1.3.09"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.4.01"/>
        <vers num="1.4.02"/>
        <vers num="1.4.03"/>
        <vers num="1.4.04"/>
        <vers num="1.4.05"/>
        <vers num="1.4.06"/>
        <vers num="1.4.07"/>
        <vers num="1.4.08"/>
        <vers num="1.4.09"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1571" seq="2012-1571" published="2012-07-17" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">file before 5.11 and libmagic allow remote attackers to cause a denial of service (crash) via a crafted Composite Document File (CDF) file that triggers (1) an out-of-bounds read or (2) an invalid pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2012/000914.html" patch="1">[file] 20120221 file-5.11 is now available</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2422">DSA-2422</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:035">MDVSA-2012:035</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2123-1">USN-2123-1</ref>
      <ref source="CONFIRM" url="https://github.com/glensc/file/commit/1859fdb4e67c49c463c4e0078054335cd46ba295" patch="1">https://github.com/glensc/file/commit/1859fdb4e67c49c463c4e0078054335cd46ba295</ref>
      <ref source="CONFIRM" url="https://github.com/glensc/file/commit/1aec04dbf8a24b8a6ba64c4f74efa0628e36db0b" patch="1">https://github.com/glensc/file/commit/1aec04dbf8a24b8a6ba64c4f74efa0628e36db0b</ref>
    </refs>
    <vuln_soft>
      <prod name="file" vendor="christos_zoulas">
        <vers num="5.10" prev="1"/>
      </prod>
      <prod name="libmagic" vendor="tim_robbins">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1573" seq="2012-1573" published="2012-03-26" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">gnutls_cipher.c in libgnutls in GnuTLS before 2.12.17 and 3.x before 3.0.15 does not properly handle data encrypted with a block cipher, which allows remote attackers to cause a denial of service (heap memory corruption and application crash) via a crafted record, as demonstrated by a crafted GenericBlockCipher structure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0099.html">20120320 Mu Dynamics, Inc. Security Advisories MU-201202-01 and MU-201202-02 for GnuTLS and Libtasn1</ref>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/5910">[gnutls-devel] 20120302 gnutls 2.12.16</ref>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/5912">[gnutls-devel] 20120302 gnutls 3.0.15</ref>
      <ref source="MISC" url="http://blog.mudynamics.com/2012/03/20/gnutls-and-libtasn1-vulns/">http://blog.mudynamics.com/2012/03/20/gnutls-and-libtasn1-vulns/</ref>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/gitweb/?p=gnutls.git;a=commit;h=422214868061370aeeb0ac9cd0f021a5c350a57d" patch="1">http://git.savannah.gnu.org/gitweb/?p=gnutls.git;a=commit;h=422214868061370aeeb0ac9cd0f021a5c350a57d</ref>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/gitweb/?p=gnutls.git;a=commit;h=b495740f2ff66550ca9395b3fda3ea32c3acb185" patch="1">http://git.savannah.gnu.org/gitweb/?p=gnutls.git;a=commit;h=b495740f2ff66550ca9395b3fda3ea32c3acb185</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077071.html">FEDORA-2012-4569</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076496.html">FEDORA-2012-4578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html">SUSE-SU-2014:0320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0429.html">RHSA-2012:0429</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0488.html">RHSA-2012:0488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0531.html">RHSA-2012:0531</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48511">48511</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2441">DSA-2441</ref>
      <ref source="CONFIRM" url="http://www.gnu.org/software/gnutls/security.html" adv="1">http://www.gnu.org/software/gnutls/security.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:040">MDVSA-2012:040</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/21/4">[oss-security] 20120321 CVE request: GnuTLS TLS record handling issue / MU-201202-01</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/21/5">[oss-security] 20120321 Re: CVE request: GnuTLS TLS record handling issue / MU-201202-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52667">52667</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026828">1026828</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1418-1">USN-1418-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=805432">https://bugzilla.redhat.com/show_bug.cgi?id=805432</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.6.1"/>
        <vers num="2.12.7"/>
        <vers num="2.12.8"/>
        <vers num="2.12.9"/>
        <vers num="2.12.10"/>
        <vers num="2.12.11"/>
        <vers num="2.12.12"/>
        <vers num="2.12.13"/>
        <vers num="2.12.14"/>
        <vers num="2.12.15"/>
        <vers num="2.12.16" prev="1"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1574" seq="2012-1574" published="2012-04-12" modified="2017-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Kerberos/MapReduce security functionality in Apache Hadoop 0.20.203.0 through 0.20.205.0, 0.23.x before 0.23.2, and 1.0.x before 1.0.2, as used in Cloudera CDH CDH3u0 through CDH3u2, Cloudera hadoop-0.20-sbin before 0.20.2+923.197, and other products, allows remote authenticated users to impersonate arbitrary cluster user accounts via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0051.html">20120405 [CVE-2012-1574] Apache Hadoop user impersonation vulnerability</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Apr/70">20120405 [CVE-2012-1574] Apache Hadoop user impersonation vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52939">52939</ref>
      <ref source="CONFIRM" url="https://ccp.cloudera.com/display/DOC/Cloudera+Security+Bulletin" adv="1">https://ccp.cloudera.com/display/DOC/Cloudera+Security+Bulletin</ref>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hadoop" vendor="apache">
        <vers num="0.20.203.0"/>
        <vers num="0.20.204.0"/>
        <vers num="0.20.205.0"/>
        <vers num="0.23.0"/>
        <vers num="0.23.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
      </prod>
      <prod name="cloudera_cdh" vendor="cloudera">
        <vers num="cdh3" edition="0"/>
        <vers num="cdh3" edition="1"/>
        <vers num="cdh3" edition="2"/>
      </prod>
      <prod name="hadoop" vendor="cloudera">
        <vers num="0.20-sbin"/>
        <vers num="0.20.1+169"/>
        <vers num="0.20.2+923"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1575" seq="2012-1575" published="2012-04-22" modified="2017-12-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cumin before r5238 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) widgets or (2) pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0476.html">RHSA-2012:0476</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0477.html">RHSA-2012:0477</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53000">53000</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026921">1026921</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/attachment.cgi?id=571986">https://bugzilla.redhat.com/attachment.cgi?id=571986</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=805712">https://bugzilla.redhat.com/show_bug.cgi?id=805712</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74844">cumin-redhat-unspec-xss(74844)</ref>
      <ref source="MLIST" url="https://fedorahosted.org/pipermail/cumin-developers/2012-March/000796.html">[cumin-developers] 20120306 r5238 - in trunk: cumin/python/cumin cumin/python/cumin/grid cumin/python/cumin/inventory cumin/python/cumin/messaging rosemary/python/rosemary wooly/python/wooly</ref>
    </refs>
    <vuln_soft>
      <prod name="cumin" vendor="trevor_mckay">
        <vers num="r5237" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1576" seq="2012-1576" published="2012-10-01" modified="2013-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The myuser_delete function in libathemecore/account.c in Atheme 5.x before 5.2.7, 6.x before 6.0.10, and 7.x before 7.0.0-beta2 does not properly clean up CertFP entries when a user is deleted, which allows remote attackers to access a different user account or cause a denial of service (daemon crash) via a login as a deleted user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2012-03/0248.html">20120321 atheme.org Security Advisory ASA-2012-03-01: Improper cleanup of CertFP entries may result in undefined behaviour</ref>
      <ref source="CONFIRM" url="http://git.atheme.org/atheme/commit/?id=3d9551761db2">http://git.atheme.org/atheme/commit/?id=3d9551761db2</ref>
      <ref source="CONFIRM" url="http://jira.atheme.org/browse/SRV-166">http://jira.atheme.org/browse/SRV-166</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-09.xml">GLSA-201209-09</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/22/3">[oss-security] 20120321 atheme.org Security Advisory ASA-2012-03-01: Improper cleanup of CertFP entries may result in undefined behaviour</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/23/2">[oss-security] 20120322 Re: atheme.org Security Advisory ASA-2012-03-01: Improper cleanup of CertFP entries may result in undefined behaviour</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52675">52675</ref>
    </refs>
    <vuln_soft>
      <prod name="atheme" vendor="atheme">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1578" seq="2012-1578" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 allow remote attackers to hijack the authentication of users with the block permission for requests that (1) block a user via a request to the Block module or (2) unblock a user via a request to the Unblock module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000109.html">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.17.3</ref>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000110.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/22/9">[oss-security] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/24/1">[oss-security] 20120323 CVEs for MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52689">52689</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=34212">https://bugzilla.wikimedia.org/show_bug.cgi?id=34212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78911">mediawiki-multiple-csrf(78911)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1579" seq="2012-1579" published="2012-09-09" modified="2012-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The resource loader in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 includes private data such as CSRF tokens in a JavaScript file, which allows remote attackers to obtain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000109.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.17.3</ref>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000110.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/22/9">[oss-security] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/24/1">[oss-security] 20120323 CVEs for MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52689">52689</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=34907">https://bugzilla.wikimedia.org/show_bug.cgi?id=34907</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1580" seq="2012-1580" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Special:Upload in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 allows remote attackers to hijack the authentication of unspecified victims for requests that upload files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000109.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.17.3</ref>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000110.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/22/9">[oss-security] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/24/1">[oss-security] 20120323 CVEs for MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52689">52689</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=35317">https://bugzilla.wikimedia.org/show_bug.cgi?id=35317</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74286">mediawiki-specialupload-csrf(74286)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1581" seq="2012-1581" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 uses weak random numbers for password reset tokens, which makes it easier for remote attackers to change the passwords of arbitrary users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000109.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.17.3</ref>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000110.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/22/9">[oss-security] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/24/1">[oss-security] 20120323 CVEs for MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52689">52689</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=35078">https://bugzilla.wikimedia.org/show_bug.cgi?id=35078</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78910">mediawiki-random-numbers-sec-bypass(78910)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1582" seq="2012-1582" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the wikitext parser in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 allows remote attackers to inject arbitrary web script or HTML via a crafted page with "forged strip item markers," as demonstrated using the CharInsert extension.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000109.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.17.3</ref>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2012-March/000110.html" adv="1">[MediaWiki-announce] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/22/9">[oss-security] 20120322 MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/24/1">[oss-security] 20120323 CVEs for MediaWiki security and maintenance release 1.18.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52689">52689</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=35315">https://bugzilla.wikimedia.org/show_bug.cgi?id=35315</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74288">mediawiki-wikitext-xss(74288)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1583" seq="2012-1583" published="2012-06-16" modified="2016-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in the xfrm6_tunnel_rcv function in net/ipv6/xfrm6_tunnel.c in the Linux kernel before 2.6.22, when the xfrm6_tunnel module is enabled, allows remote attackers to cause a denial of service (panic) via crafted IPv6 packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22">http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d0772b70faaf8e9f2013b6c4273d94d5eac8047a">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d0772b70faaf8e9f2013b6c4273d94d5eac8047a</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133951357207000&amp;w=2">SSRT100852</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0488.html">RHSA-2012:0488</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53139">53139</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026930">1026930</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=752304">https://bugzilla.redhat.com/show_bug.cgi?id=752304</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/d0772b70faaf8e9f2013b6c4273d94d5eac8047a" patch="1">https://github.com/torvalds/linux/commit/d0772b70faaf8e9f2013b6c4273d94d5eac8047a</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1584" seq="2012-1584" published="2012-09-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the mid function in toolkit/tbytevector.cpp in TagLib 1.7 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted file header field in a media file, which triggers a large memory allocation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.kde.org/pipermail/taglib-devel/2012-March/002186.html">[pipermail] 20120304 multiple security vulnerabilities in taglib</ref>
      <ref source="MLIST" url="http://mail.kde.org/pipermail/taglib-devel/2012-March/002191.html">[pipermail] 20120305 multiple security vulnerabilities in taglib</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201206-16.xml">GLSA-201206-16</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/05/19">[oss-security] 20120305 Re: CVE-Request taglib vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/21/11">[oss-security] 20120321 Re: CVE-Request taglib vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/26/4">[oss-security] 20120326 Re: CVE-Request taglib vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52290">52290</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78909">taglib-mid-dos(78909)</ref>
      <ref source="CONFIRM" url="https://github.com/taglib/taglib/commit/dcdf4fd954e3213c355746fa15b7480461972308" patch="1">https://github.com/taglib/taglib/commit/dcdf4fd954e3213c355746fa15b7480461972308</ref>
    </refs>
    <vuln_soft>
      <prod name="taglib" vendor="scott_wheeler">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1585" seq="2012-1585" published="2012-08-16" modified="2018-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Compute (Nova) Essex before 2011.3 allows remote authenticated users to cause a denial of service (Nova-API log file and disk consumption) via a long server name.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lwn.net/Alerts/491298/" adv="1">FEDORA-2012-5026</ref>
      <ref source="MLIST" url="http://osdir.com/ml/openstack-cloud-computing/2012-03/msg01133.html">[Openstack] 20120329 [OSSA 2012-003] Long server names grow nova-api log files significantly (CVE-2012-1585)</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/nova/+bug/962515" adv="1">https://bugs.launchpad.net/nova/+bug/962515</ref>
    </refs>
    <vuln_soft>
      <prod name="nova" vendor="openstack">
        <vers num="2011.1"/>
        <vers num="2011.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1586" seq="2012-1586" published="2012-08-27" modified="2012-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mount.cifs in cifs-utils 2.6 allows local users to determine the existence of arbitrary files or directories via the file path in the second argument, which reveals their existence in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=665923">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=665923</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00024.html">SUSE-SU-2012:0575</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/27/1">[oss-security] 20120327 CVE id request: cifs-utils</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/27/6">[oss-security] 20120327 Re: CVE id request: cifs-utils</ref>
      <ref source="CONFIRM" url="https://bugzilla.samba.org/show_bug.cgi?id=8821">https://bugzilla.samba.org/show_bug.cgi?id=8821</ref>
    </refs>
    <vuln_soft>
      <prod name="cifs-utils" vendor="debian">
        <vers num="2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1587" seq="2012-1587" published="2012-08-27" modified="2012-08-27" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2011-4944.  Reason: This candidate is a duplicate of CVE-2011-4944.  Notes: All CVE users should reference CVE-2011-4944 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1588" seq="2012-1588" published="2012-09-30" modified="2013-12-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Algorithmic complexity vulnerability in the _filter_url function in the text filtering system (modules/filter/filter.module) in Drupal 7.x before 7.14 allows remote authenticated users with certain roles to cause a denial of service (CPU consumption) via a long email address.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/drupal-7.14" patch="1">http://drupal.org/drupal-7.14</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1557938" adv="1">http://drupal.org/node/1557938</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1558468" adv="1">http://drupal.org/node/1558468</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/drupal.git/commit/db79496ae983447506f016a20738c3d7e5d059fa">http://drupalcode.org/project/drupal.git/commit/db79496ae983447506f016a20738c3d7e5d059fa</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:074">MDVSA-2013:074</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53368">53368</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1589" seq="2012-1589" published="2012-05-18" modified="2013-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the Form API in Drupal 7.x before 7.13 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via crafted parameters in a destination URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1557938" adv="1">http://drupal.org/node/1557938</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN45898075/index.html">JVN#45898075</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000045">JVNDB-2012-000045</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:074">MDVSA-2013:074</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53365">53365</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1590" seq="2012-1590" published="2012-09-30" modified="2013-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The forum list in Drupal 7.x before 7.14 does not properly check user permissions for unpublished forum posts, which allows remote authenticated users to obtain sensitive information such as the post title via the forum overview page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/drupal-7.14" adv="1">http://drupal.org/drupal-7.14</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1302404" patch="1">http://drupal.org/node/1302404</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1557938" adv="1">http://drupal.org/node/1557938</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/drupal.git/commit/352645e4a636cadeb5576231b3547972eebdd8e5">http://drupalcode.org/project/drupal.git/commit/352645e4a636cadeb5576231b3547972eebdd8e5</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:074">MDVSA-2013:074</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53359">53359</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1591" seq="2012-1591" published="2012-09-30" modified="2013-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The image module in Drupal 7.x before 7.14 does not properly check permissions when caching derivative image styles of private images, which allows remote attackers to read private image styles.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/drupal-7.14" patch="1">http://drupal.org/drupal-7.14</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1507988">http://drupal.org/node/1507988</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1557938" adv="1">http://drupal.org/node/1557938</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/drupal.git/commit/3bf6761ff7537dc68e22ea73f155134f3cfd41a8">http://drupalcode.org/project/drupal.git/commit/3bf6761ff7537dc68e22ea73f155134f3cfd41a8</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:074">MDVSA-2013:074</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53359">53359</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1593" seq="2012-1593" published="2012-04-11" modified="2017-12-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/dissectors/packet-ansi_a.c in the ANSI A dissector in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed packet.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40962">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40962</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078769.html">FEDORA-2012-5256</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078770.html">FEDORA-2012-5243</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-04/msg00060.html">openSUSE-SU-2012:0558</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48548">48548</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18758">18758</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/28/13">[oss-security] 20120328 Re: CVE Request: Multiple wireshark security flaws resolved in 1.4.12 and 1.6.6</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026874">1026874</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-04.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-04.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6823">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6823</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74361">wireshark-ansia-dos(74361)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14991">oval:org.mitre.oval:def:14991</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1594" seq="2012-1594" published="2012-04-11" modified="2017-12-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/dissectors/packet-ieee80211.c in the IEEE 802.11 dissector in Wireshark 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (infinite loop) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40967">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40967</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078770.html">FEDORA-2012-5243</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48548">48548</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/28/13">[oss-security] 20120328 Re: CVE Request: Multiple wireshark security flaws resolved in 1.4.12 and 1.6.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52738">52738</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026874">1026874</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-05.html">http://www.wireshark.org/security/wnpa-sec-2012-05.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6809">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6809</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74362">wireshark-ieee-dos(74362)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15244">oval:org.mitre.oval:def:15244</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1595" seq="2012-1595" published="2012-04-11" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The pcap_process_pseudo_header function in wiretap/pcap-common.c in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (application crash) via a WTAP_ENCAP_ERF file containing an Extension or Multi-Channel header with an invalid pseudoheader size, related to the pcap and pcap-ng file parsers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=41008">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=41008</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078769.html">FEDORA-2012-5256</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078770.html">FEDORA-2012-5243</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-04/msg00060.html">openSUSE-SU-2012:0558</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48548">48548</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/28/13">[oss-security] 20120328 Re: CVE Request: Multiple wireshark security flaws resolved in 1.4.12 and 1.6.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52737">52737</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026874">1026874</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/news/20120327.html">http://www.wireshark.org/news/20120327.html</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-06.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-06.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6804">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6804</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74364">wireshark-pcap-dos(74364)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15548">oval:org.mitre.oval:def:15548</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1596" seq="2012-1596" published="2012-04-11" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mp2t_process_fragmented_payload function in epan/dissectors/packet-mp2t.c in the MP2T dissector in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (application crash) via a packet containing an invalid pointer value that triggers an incorrect memory-allocation attempt.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=41001">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=41001</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078769.html">FEDORA-2012-5256</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078770.html">FEDORA-2012-5243</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-04/msg00060.html">openSUSE-SU-2012:0558</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48548">48548</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/28/13">[oss-security] 20120328 Re: CVE Request: Multiple wireshark security flaws resolved in 1.4.12 and 1.6.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52736">52736</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026874">1026874</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2012-07.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2012-07.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6833">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6833</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74363">wireshark-mp2t-dos(74363)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15194">oval:org.mitre.oval:def:15194</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1597" seq="2012-1597" published="2012-08-16" modified="2012-08-17" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the textEncode function in classes/ezjscajaxcontent.php in eZ JS Core in eZ Publish before 1.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://share.ez.no/community-project/security-advisories/ezsa-2012-006-xss-exploit-on-ezjscore-run-command-when-using-firefox">http://share.ez.no/community-project/security-advisories/ezsa-2012-006-xss-exploit-on-ezjscore-run-command-when-using-firefox</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/05/11/6">[oss-security] 20120511 CVE-2012-1597: XSS in eZ Publish</ref>
      <ref source="CONFIRM" url="https://github.com/ezsystems/ezjscore/commit/58854564c7b8672090c25c4b1677d08620d870f2" patch="1">https://github.com/ezsystems/ezjscore/commit/58854564c7b8672090c25c4b1677d08620d870f2</ref>
    </refs>
    <vuln_soft>
      <prod name="ezjscore" vendor="ez">
        <vers num="1.0"/>
        <vers num="1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1598" seq="2012-1598" published="2012-12-03" modified="2012-12-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Joomla! 1.5.x before 1.5.26 has unspecified impact and attack vectors related to "insufficient randomness" and a "password reset vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/396-20120305-core-password-change.html" adv="1">http://developer.joomla.org/security/news/396-20120305-core-password-change.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/5">[oss-security] 20120328 Re: CVE-request: Joomla 20120305 / 20120306</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/08/27/6">[oss-security] 20120827 Re: CVE request: joomla before 1.5.26 password change</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15" edition="rc"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1599" seq="2012-1599" published="2012-12-03" modified="2012-12-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Joomla! 1.5.x before 1.5.26 does not properly check permissions, which allows attackers to obtain sensitive "administrative back end information" via unknown vectors.  NOTE: this might be a duplicate of CVE-2012-1611.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/397-20120306-core-information-disclosure.html" adv="1">http://developer.joomla.org/security/news/397-20120306-core-information-disclosure.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/5">[oss-security] 20120328 Re: CVE-request: Joomla 20120305 / 20120306</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15" edition="rc"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1600" seq="2012-1600" published="2014-05-13" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in functions.php in phpPgAdmin before 5.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) name or (2) type of a function.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-04/msg00033.html">openSUSE-SU-2012:0493</ref>
      <ref source="MISC" url="http://sourceforge.net/p/phppgadmin/mailman/message/28783470/">http://sourceforge.net/p/phppgadmin/mailman/message/28783470/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/28/11">[oss-security] 20120328 CVE request: phppgadmin before 5.0.4 XSS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/6">[oss-security] 20120328 Re: CVE request: phppgadmin before 5.0.4 XSS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/7">[oss-security] 20120330 Re: CVE request: phppgadmin before 5.0.4 XSS</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/message-id/4F6B447C.6080204@dalibo.com" patch="1">http://www.postgresql.org/message-id/4F6B447C.6080204@dalibo.com</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52761">52761</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=808439">https://bugzilla.redhat.com/show_bug.cgi?id=808439</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74440">phppgadmin-function-xss(74440)</ref>
      <ref source="CONFIRM" url="https://github.com/phppgadmin/phppgadmin/commit/74174ad639664b52cc1609ede0af8bc403e98a00">https://github.com/phppgadmin/phppgadmin/commit/74174ad639664b52cc1609ede0af8bc403e98a00</ref>
      <ref source="CONFIRM" url="https://github.com/phppgadmin/phppgadmin/commit/e92a003624609a445c4cf57c9c3d1fcef0eae47c#diff-0">https://github.com/phppgadmin/phppgadmin/commit/e92a003624609a445c4cf57c9c3d1fcef0eae47c#diff-0</ref>
    </refs>
    <vuln_soft>
      <prod name="phppgadmin" vendor="phppgadmin_project">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1601" seq="2012-1601" published="2012-05-17" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The KVM implementation in the Linux kernel before 3.3.6 allows host OS users to cause a denial of service (NULL pointer dereference and host OS crash) by making a KVM_CREATE_IRQCHIP ioctl call after a virtual CPU already exists.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0571.html">RHSA-2012:0571</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0676.html">RHSA-2012:0676</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2469">DSA-2469</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.3.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.3.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/1">[oss-security] 20120329 Re: CVE request -- kernel: kvm: irqchip_in_kernel() and vcpu->arch.apic inconsistency</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026897">1026897</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=808199">https://bugzilla.redhat.com/show_bug.cgi?id=808199</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/9c895160d25a76c21b65bad141b08e8d4f99afef">https://github.com/torvalds/linux/commit/9c895160d25a76c21b65bad141b08e8d4f99afef</ref>
      <ref source="SUSE" url="https://www.suse.com/support/update/announcement/2012/suse-su-20121679-1.html">SUSE-SU-2012:1679</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1602" seq="2012-1602" published="2012-10-01" modified="2012-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">user.php in NextBBS 0.6 allows remote attackers to bypass authentication and gain administrator access by setting the userkey cookie to 1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0135.html">20120327 [waraxe-2012-SA#080] - Multiple Vulnerabilities in NextBBS 0.6.0</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111250/NextBBS-0.6.0-Authentication-Bypass-SQL-Injection-XSS.html">http://packetstormsecurity.org/files/111250/NextBBS-0.6.0-Authentication-Bypass-SQL-Injection-XSS.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/8">[oss-security] 20120329 CVE-request: NextBBS 0.6.0 waraxe-2012-SA#080</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/2">[oss-security] 20120329 Re: CVE-request: NextBBS 0.6.0 waraxe-2012-SA#080</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52728">52728</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-80.html">http://www.waraxe.us/advisory-80.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nextbbs" vendor="nextbbs">
        <vers num="0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1603" seq="2012-1603" published="2012-10-01" modified="2012-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in ajaxserver.php in NextBBS 0.6 allow remote attackers to execute arbitrary SQL commands via the (1) curstr parameter in the findUsers function, (2) id parameter in the isIdAvailable function, or (3) username parameter in the getGreetings function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0135.html">20120327 [waraxe-2012-SA#080] - Multiple Vulnerabilities in NextBBS 0.6.0</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111250/NextBBS-0.6.0-Authentication-Bypass-SQL-Injection-XSS.html">http://packetstormsecurity.org/files/111250/NextBBS-0.6.0-Authentication-Bypass-SQL-Injection-XSS.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/8">[oss-security] 20120329 CVE-request: NextBBS 0.6.0 waraxe-2012-SA#080</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/2">[oss-security] 20120329 Re: CVE-request: NextBBS 0.6.0 waraxe-2012-SA#080</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52728">52728</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-80.html">http://www.waraxe.us/advisory-80.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nextbbs" vendor="nextbbs">
        <vers num="0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1604" seq="2012-1604" published="2012-10-01" modified="2012-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in NextBBS 0.6 allows remote attackers to inject arbitrary web script or HTML via the do parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0135.html">20120327 [waraxe-2012-SA#080] - Multiple Vulnerabilities in NextBBS 0.6.0</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111250/NextBBS-0.6.0-Authentication-Bypass-SQL-Injection-XSS.html">http://packetstormsecurity.org/files/111250/NextBBS-0.6.0-Authentication-Bypass-SQL-Injection-XSS.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/29/8">[oss-security] 20120329 CVE-request: NextBBS 0.6.0 waraxe-2012-SA#080</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/2">[oss-security] 20120329 Re: CVE-request: NextBBS 0.6.0 waraxe-2012-SA#080</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52728">52728</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-80.html">http://www.waraxe.us/advisory-80.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nextbbs" vendor="nextbbs">
        <vers num="0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1605" seq="2012-1605" published="2012-09-04" modified="2012-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Extbase Framework in TYPO3 4.6.x through 4.6.6, 4.7, and 6.0 unserializes untrusted data, which allows remote attackers to unserialize arbitrary objects and possibly execute arbitrary code via vectors related to "a missing signature (HMAC) for a request argument."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/4">[oss-security] 20120329 Re: CVE request: TYPO3-CORE-SA-2012-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52771">52771</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.7"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1606" seq="2012-1606" published="2012-09-04" modified="2012-09-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Backend component in TYPO3 4.4.0 through 4.4.13, 4.5.0 through 4.5.13, 4.6.0 through 4.6.6, 4.7, and 6.0 allow remote authenticated backend users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2445">DSA-2445</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/4">[oss-security] 20120329 Re: CVE request: TYPO3-CORE-SA-2012-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52771">52771</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.7"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1607" seq="2012-1607" published="2012-09-04" modified="2012-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Command Line Interface (CLI) script in TYPO3 4.4.0 through 4.4.13, 4.5.0 through 4.5.13, 4.6.0 through 4.6.6, 4.7, and 6.0 allows remote attackers to obtain the database name via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2445">DSA-2445</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/4">[oss-security] 20120329 Re: CVE request: TYPO3-CORE-SA-2012-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52771">52771</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.4"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.7"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1608" seq="2012-1608" published="2012-09-04" modified="2012-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The t3lib_div::RemoveXSS API method in TYPO3 4.4.0 through 4.4.13, 4.5.0 through 4.5.13, 4.6.0 through 4.6.6, 4.7, and 6.0 allows remote attackers to bypass the cross-site scripting (XSS) protection mechanism and inject arbitrary web script or HTML via non printable characters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2445">DSA-2445</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/4">[oss-security] 20120329 Re: CVE request: TYPO3-CORE-SA-2012-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52771">52771</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.7"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1610" seq="2012-1610" published="2012-06-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-4 allows remote attackers to cause a denial of service (out-of-bounds read) via a large component count for certain EXIF tags in a JPEG image.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0259.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html">openSUSE-SU-2012:0692</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1435-1">USN-1435-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2462">DSA-2462</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/04/6">[oss-security] 20120404 CVE-2012-1610 assignment notification: ImageMagick insufficient patch  for CVE-2012-0259</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52898">52898</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-0259">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-0259</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74660">imagemagick-getexifproperty-dos(74660)</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8"/>
        <vers num="6.7.5-9"/>
        <vers num="6.7.5-10"/>
        <vers num="6.7.6-0"/>
        <vers num="6.7.6-1"/>
        <vers num="6.7.6-2"/>
        <vers num="6.7.6-3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1611" seq="2012-1611" published="2012-09-06" modified="2013-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Joomla! 2.5.x before 2.5.4 does not properly check permissions, which allows attackers to obtain sensitive "administrative back end" information via unknown attack vectors.  NOTE: this might be a duplicate of CVE-2012-1599.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/398-20120307-core-information-disclosure.html" adv="1">http://developer.joomla.org/security/news/398-20120307-core-information-disclosure.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/3">[oss-security] 20120403 CVE-request: Joomla 2012-04 398-20120307 399-20120308</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/5">[oss-security] 20120403 Re: CVE-request: Joomla 2012-04 398-20120307 399-20120308</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1612" seq="2012-1612" published="2012-09-06" modified="2012-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the update manager in Joomla! 2.5.x before 2.5.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/399-20120308-core-xss-vulnerability.html" adv="1">http://developer.joomla.org/security/news/399-20120308-core-xss-vulnerability.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/3">[oss-security] 20120403 CVE-request: Joomla 2012-04 398-20120307 399-20120308</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/5">[oss-security] 20120403 Re: CVE-request: Joomla 2012-04 398-20120307 399-20120308</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52859">52859</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1613" seq="2012-1613" published="2012-09-04" modified="2013-07-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in edit_one_pic.php in Coppermine Photo Gallery before 1.5.20 allows remote authenticated users with certain privileges to inject arbitrary web script or HTML via the keywords parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0167.html">20120329 [waraxe-2012-SA#081] - Multiple Vulnerabilities in Coppermine 1.5.18</ref>
      <ref source="CONFIRM" url="http://coppermine.svn.sourceforge.net/viewvc/coppermine/trunk/cpg1.6.x/edit_one_pic.php?r1=8348&amp;r2=8354" patch="1">http://coppermine.svn.sourceforge.net/viewvc/coppermine/trunk/cpg1.6.x/edit_one_pic.php?r1=8348&amp;r2=8354</ref>
      <ref source="CONFIRM" url="http://forum.coppermine-gallery.net/index.php/topic,74682.0.html" patch="1">http://forum.coppermine-gallery.net/index.php/topic,74682.0.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111369/Coppermine-1.5.18-Cross-Site-Scripting-Path-Disclosure.html">http://packetstormsecurity.org/files/111369/Coppermine-1.5.18-Cross-Site-Scripting-Path-Disclosure.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18680">18680</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/5">[oss-security] 20120330 CVE-request: Coppermine 1.5.18 waraxe-2012-SA#081</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/6">[oss-security] 20120330 Re: CVE-request: Coppermine 1.5.18 waraxe-2012-SA#081</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/6">[oss-security] 20120403 Re: CVE-request: Coppermine 1.5.18 waraxe-2012-SA#081</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52818">52818</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-81.html">http://www.waraxe.us/advisory-81.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coppermine_photo_gallery" vendor="coppermine-gallery">
        <vers num="1.0" edition="rc3"/>
        <vers num="1.1" edition="beta_2"/>
        <vers num="1.1.0"/>
        <vers num="1.2"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1" edition="b"/>
        <vers num="1.2.1" edition="b-nuke"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0" edition="alpha"/>
        <vers num="1.4.0" edition="beta"/>
        <vers num="1.4.1" edition="beta"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.5.1" edition="alpha"/>
        <vers num="1.5.2" edition="beta"/>
        <vers num="1.5.3" edition="rc"/>
        <vers num="1.5.4"/>
        <vers num="1.5.6"/>
        <vers num="1.5.8"/>
        <vers num="1.5.10"/>
        <vers num="1.5.12"/>
        <vers num="1.5.14"/>
        <vers num="1.5.16"/>
        <vers num="1.5.18" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1614" seq="2012-1614" published="2012-09-04" modified="2012-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Coppermine Photo Gallery before 1.5.20 allows remote attackers to obtain sensitive information via (1) a direct request to plugins/visiblehookpoints/index.php, an invalid (2) page or (3) cat parameter to thumbnails.php, an invalid (4) page parameter to usermgr.php, or an invalid (5) newer_than or (6) older_than parameter to search.inc.php, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0167.html">20120329 [waraxe-2012-SA#081] - Multiple Vulnerabilities in Coppermine 1.5.18</ref>
      <ref source="CONFIRM" url="http://coppermine.svn.sourceforge.net/viewvc/coppermine/trunk/cpg1.6.x/edit_one_pic.php?r1=8348&amp;r2=8354" patch="1">http://coppermine.svn.sourceforge.net/viewvc/coppermine/trunk/cpg1.6.x/edit_one_pic.php?r1=8348&amp;r2=8354</ref>
      <ref source="CONFIRM" url="http://forum.coppermine-gallery.net/index.php/topic,74682.0.html">http://forum.coppermine-gallery.net/index.php/topic,74682.0.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111369/Coppermine-1.5.18-Cross-Site-Scripting-Path-Disclosure.html">http://packetstormsecurity.org/files/111369/Coppermine-1.5.18-Cross-Site-Scripting-Path-Disclosure.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18680">18680</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/5">[oss-security] 20120330 CVE-request: Coppermine 1.5.18 waraxe-2012-SA#081</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/6">[oss-security] 20120330 Re: CVE-request: Coppermine 1.5.18 waraxe-2012-SA#081</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/6">[oss-security] 20120403 Re: CVE-request: Coppermine 1.5.18 waraxe-2012-SA#081</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52818">52818</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-81.html">http://www.waraxe.us/advisory-81.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coppermine_photo_gallery" vendor="coppermine-gallery">
        <vers num="1.0" edition="rc3"/>
        <vers num="1.1" edition="beta_2"/>
        <vers num="1.1.0"/>
        <vers num="1.2"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1" edition="b"/>
        <vers num="1.2.1" edition="b-nuke"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4" edition="beta"/>
        <vers num="1.4.0" edition="alpha"/>
        <vers num="1.4.0" edition="beta"/>
        <vers num="1.4.1" edition="beta"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.5.1" edition="alpha"/>
        <vers num="1.5.2" edition="beta"/>
        <vers num="1.5.3" edition="rc"/>
        <vers num="1.5.4"/>
        <vers num="1.5.6"/>
        <vers num="1.5.8"/>
        <vers num="1.5.10"/>
        <vers num="1.5.12"/>
        <vers num="1.5.14"/>
        <vers num="1.5.16"/>
        <vers num="1.5.18" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1616" seq="2012-1616" published="2012-06-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in icclib before 2.13, as used by Argyll CMS before 1.4 and possibly other programs, allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted ICC profile file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079762.html">FEDORA-2012-6529</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201206-04.xml">GLSA-201206-04</ref>
      <ref source="MISC" url="http://www.argyllcms.com/icc_readme.html">http://www.argyllcms.com/icc_readme.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53240">53240</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=809697">https://bugzilla.redhat.com/show_bug.cgi?id=809697</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75162">argyll-icc-code-execution(75162)</ref>
    </refs>
    <vuln_soft>
      <prod name="argyllcms" vendor="argyllcms">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0" edition="beta_8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7" prev="1"/>
      </prod>
      <prod name="icclib" vendor="color">
        <vers num="1.23"/>
        <vers num="2.00"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1617" seq="2012-1617" published="2012-09-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in combine.php in OSClass before 2.3.6 allows remote attackers to read and write arbitrary files via a .. (dot dot) in the type parameter.  NOTE: this vulnerability can be leveraged to upload arbitrary files.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0024.html">20120307 OSClass directory traversal (leads to arbitrary file upload)</ref>
      <ref source="CONFIRM" url="http://osclass.org/2012/03/05/osclass-2-3-6/" patch="1">http://osclass.org/2012/03/05/osclass-2-3-6/</ref>
      <ref source="MISC" url="http://www.codseq.it/advisories/osclass_directory_traversal_vulnerability">http://www.codseq.it/advisories/osclass_directory_traversal_vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/02/1">[oss-security] 20120402 CVE request: OSClass directory traversal vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/02/6">[oss-security] 20120402 Re: CVE request: OSClass directory traversal vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/03/1">[oss-security] 20120403 Re: CVE request: OSClass directory traversal vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/04/7" patch="1">[oss-security] 20120404 Re: CVE request: OSClass directory traversal vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52336">52336</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73754">osclass-directory-traversal(73754)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73755">osclass-file-upload(73755)</ref>
      <ref source="CONFIRM" url="https://github.com/osclass/OSClass/commit/1e7626f4e1a26371480989c0b937f107ea9a6d4b" patch="1">https://github.com/osclass/OSClass/commit/1e7626f4e1a26371480989c0b937f107ea9a6d4b</ref>
      <ref source="CONFIRM" url="https://github.com/osclass/OSClass/commit/a40b76695994442644e46e1b776d79660500566a" patch="1">https://github.com/osclass/OSClass/commit/a40b76695994442644e46e1b776d79660500566a</ref>
      <ref source="CONFIRM" url="https://github.com/osclass/OSClass/commit/ff7ef8a97301aaaf6a97fe46c2c27981a86b4e2f#diff-1" patch="1">https://github.com/osclass/OSClass/commit/ff7ef8a97301aaaf6a97fe46c2c27981a86b4e2f#diff-1</ref>
    </refs>
    <vuln_soft>
      <prod name="osclass" vendor="juan_ramon">
        <vers num="1.1" edition="rc"/>
        <vers num="1.2" edition="alpha"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="delta"/>
        <vers num="2.0" edition="rc"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1618" seq="2012-1618" published="2012-10-06" modified="2012-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Interaction error in the PostgreSQL JDBC driver before 8.2, when used with a PostgreSQL server with the "standard_conforming_strings" option enabled, such as the default configuration of PostgreSQL 9.1, does not properly escape unspecified JDBC statement parameters, which allows remote attackers to perform SQL injection attacks.  NOTE: as of 20120330, it was claimed that the upstream developer planned to dispute this issue, but an official dispute has not been posted as of 20121005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0126.html">20120325 SQL injection attack possible when connecting to PostgreSQL 9.1 with version 8.1 JDBC driver</ref>
      <ref source="MLIST" url="http://lists.opensuse.org/opensuse-security/2012-03/msg00024.html">[opensuse-security] 20120325 SQL injection attack possible when connecting to PostgreSQL 9.1 with version 8.1 JDBC driver</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/8">[oss-security] 20120330 CVE DISPUTE notification: postgresql-jdbc: SQL injection due improper escaping of JDBC statement parameters</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/30/9">[oss-security] 20120330 postgresql-jdbc 8.1 SQL injection with postgresql server 9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/31/1">[oss-security] 20120331 SQL injection attack possible when connecting to PostgreSQL 9.1 with version 8.1 JDBC driver</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/02/4">[oss-security] 20120402 Re: [JDBC] CVE DISPUTE notification: postgresql-jdbc: SQL injection due improper escaping of JDBC statement parameters</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/04/11">[oss-security] 20120404 Re: CVE DISPUTE notification: postgresql-jdbc: SQL injection due improper escaping of JDBC statement parameters</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/04/4">[oss-security] 20120404 Re: Re: [pgsql-security] postgresql-jdbc 8.1 SQL injection with postgresql server 9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/04/5">[oss-security] 20120404 Re: Re: [JDBC] CVE DISPUTE notification: postgresql-jdbc: SQL injection due improper escaping of JDBC statement parameters</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/04/9">[oss-security] 20120404 Re: CVE DISPUTE notification: postgresql-jdbc: SQL injection due improper escaping of JDBC statement parameters</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=754273">https://bugzilla.novell.com/show_bug.cgi?id=754273</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.1"/>
      </prod>
      <prod name="postgresql_jdbc_driver" vendor="postgresql">
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1619" seq="2012-1619" published="2017-05-16" modified="2017-05-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1620" seq="2012-1620" published="2012-07-12" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">slock 0.9 does not properly handle the XRaiseWindow event when the screen is locked, which might allow physically proximate attackers to obtain sensitive information by pressing a button, which reveals the desktop and active windows.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.suckless.org/slock/rev/891a4984aba6" patch="1">http://hg.suckless.org/slock/rev/891a4984aba6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/06/1">[oss-security] 20120405 CVE Request: slock-0.9 displays modal box after locking</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/06/2">[oss-security] 20120405 Re: CVE Request: slock-0.9 displays modal box after locking</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52922">52922</ref>
      <ref source="MISC" url="https://bugs.gentoo.org/show_bug.cgi?id=401645">https://bugs.gentoo.org/show_bug.cgi?id=401645</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=786310">https://bugzilla.redhat.com/show_bug.cgi?id=786310</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74666">slock-xraisewindow-sec-bypass(74666)</ref>
    </refs>
    <vuln_soft>
      <prod name="slock" vendor="suckless">
        <vers num="0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1621" seq="2012-1621" published="2014-06-19" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Apache Open For Business Project (aka OFBiz) 10.04.x before 10.04.02 allow remote attackers to inject arbitrary web script or HTML via (1) a parameter array in freemarker templates, the (2) contentId or (3) mapKey parameter in a cms event request, which are not properly handled in an error message, or unspecified input in (4) an ajax request to the getServerError function in checkoutProcess.js or (5) a Webslinger component request.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/ofbiz-dev/201204.mbox/%3CA126EDA0-06A5-4B67-8CDD-FC5F5AABA147@apache.org%3E" adv="1">[ofbiz-dev] 20120415 [CVE-2012-1621] Apache OFBiz information disclosure vulnerability</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/www-announce/201204.mbox/%3C2B984C00-EC65-4455-98D3-55735ABE8AF9@apache.org%3E" adv="1">[www-announce] 20120415 Apache OFBiz 10.04.02 released</ref>
      <ref source="CONFIRM" url="http://ofbiz.apache.org/download.html#vulnerabilities" adv="1">http://ofbiz.apache.org/download.html#vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2012/Apr/101" adv="1">20120415 [CVE-2012-1621] Apache OFBiz information disclosure vulnerability</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Apr/172" adv="1">20120415 [CVE-2012-1621] Apache OFBiz information	disclosure vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53023" adv="1">53023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026927" adv="1">1026927</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74870" adv="1">apache-ofbiz-multiple-xss(74870)</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="10.04.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1622" seq="2012-1622" published="2017-10-26" modified="2017-11-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache OFBiz 10.04.x before 10.04.02 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/ofbiz-user/201204.mbox/%3C4F378887-E697-44E7-976C-48B9B7475C4D@apache.org%3E" adv="1">[ofbiz-user] 20120415 [CVE-2012-1622] Apache OFBiz information disclosure vulnerability</ref>
      <ref source="CONFIRM" url="http://ofbiz.apache.org/download.html#security" adv="1">http://ofbiz.apache.org/download.html#security</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="10.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1623" seq="2012-1623" published="2012-10-06" modified="2012-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Registration Codes module before 6.x-2.4 for Drupal does not restrict access to the registration code list, which might allow remote attackers to bypass intended registration restrictions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1394172" adv="1" patch="1">http://drupal.org/node/1394172</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51271">51271</ref>
    </refs>
    <vuln_soft>
      <prod name="regcode" vendor="aidanlister">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="6.x-2.0" edition="beta1"/>
        <vers num="6.x-2.0" edition="beta2"/>
        <vers num="6.x-2.0" edition="beta3"/>
        <vers num="6.x-2.0" edition="beta4"/>
        <vers num="6.x-2.0" edition="dev"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1624" seq="2012-1624" published="2012-10-06" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Lingotek module 6.x-1.x before 6.x-1.40 for Drupal allow remote authenticated users to inject arbitrary web script or HTML when (1) creating or (2) editing page content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1394220">http://drupal.org/node/1394220</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1394412">http://drupal.org/node/1394412</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51272">51272</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72151">lingotek-createedit-xss(72151)</ref>
    </refs>
    <vuln_soft>
      <prod name="lingotek" vendor="lingotek">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4" prev="1"/>
        <vers num="6.x-1.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1625" seq="2012-1625" published="2012-09-19" modified="2012-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eval injection vulnerability in the fillpdf_form_export_decode function in fillpdf.admin.inc in the Fill PDF module 6.x-1.x before 6.x-1.16 and 7.x-1.x before 7.x-1.2 for Drupal allows remote authenticated users with administer PDFs privileges to execute arbitrary PHP code via unspecified vectors.  NOTE: Some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1394428" adv="1" patch="1">http://drupal.org/node/1394428</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51288">51288</ref>
    </refs>
    <vuln_soft>
      <prod name="fillpdf" vendor="wizonesolutions">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8"/>
        <vers num="6.x-1.9"/>
        <vers num="6.x-1.10"/>
        <vers num="6.x-1.11"/>
        <vers num="6.x-1.12"/>
        <vers num="6.x-1.13"/>
        <vers num="6.x-1.14"/>
        <vers num="6.x-1.15"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="7.x-1."/>
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1626" seq="2012-1626" published="2012-09-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the conversion form for Events in the Date module 6.x-2.x before 6.x-2.8 for Drupal allows remote authenticated users with the "administer Date Tools" privilege to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1401026" patch="1">http://drupal.org/node/1401026</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1401434" adv="1" patch="1">http://drupal.org/node/1401434</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51378">51378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72356">date-event-sql-injection(72356)</ref>
    </refs>
    <vuln_soft>
      <prod name="date" vendor="karen_stevenson">
        <vers num="6.x-2.0" edition="beta"/>
        <vers num="6.x-2.0" edition="beta2"/>
        <vers num="6.x-2.0" edition="beta3"/>
        <vers num="6.x-2.0" edition="beta4"/>
        <vers num="6.x-2.0" edition="rc1"/>
        <vers num="6.x-2.0" edition="rc2"/>
        <vers num="6.x-2.0" edition="rc3"/>
        <vers num="6.x-2.0" edition="rc4"/>
        <vers num="6.x-2.0" edition="rc5"/>
        <vers num="6.x-2.0" edition="rc6"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.5"/>
        <vers num="6.x-2.6"/>
        <vers num="6.x-2.7"/>
        <vers num="6.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1627" seq="2012-1627" published="2012-09-19" modified="2012-10-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in vud_term.module in the Vote Up/Down module 6.x-2.x before 6.x-2.8 and 6.x-3.x before 6.x-3.1 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via taxonomy terms.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1400528" patch="1">http://drupal.org/node/1400528</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1400530" patch="1">http://drupal.org/node/1400530</ref>
      <ref source="MISC" url="http://drupal.org/node/1401580" adv="1" patch="1">http://drupal.org/node/1401580</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/vote_up_down.git/commit/fe83aa4b8fa44d83a01494870a80d4651434f4c0" patch="1">http://drupalcode.org/project/vote_up_down.git/commit/fe83aa4b8fa44d83a01494870a80d4651434f4c0</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51376">51376</ref>
    </refs>
    <vuln_soft>
      <prod name="vote_up_down" vendor="marvil07">
        <vers num="6.x-2.0" edition="beta1"/>
        <vers num="6.x-2.0" edition="beta2"/>
        <vers num="6.x-2.0" edition="rc1"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.5"/>
        <vers num="6.x-2.6"/>
        <vers num="6.x-2.7"/>
        <vers num="6.x-2.x" edition="dev"/>
        <vers num="6.x-3.0" edition="alpha1"/>
        <vers num="6.x-3.0" edition="beta1"/>
        <vers num="6.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1628" seq="2012-1628" published="2012-09-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the SuperCron module for Drupal allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1401644" adv="1">http://drupal.org/node/1401644</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72389">supercron-unspecified-xss(72389)</ref>
    </refs>
    <vuln_soft>
      <prod name="supercron" vendor="63reasons">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1629" seq="2012-1629" published="2012-09-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Taxotouch module for Drupal allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1401644" adv="1">http://drupal.org/node/1401644</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51387">51387</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72387">taxinomynavigator-unspecified-xss(72387)</ref>
    </refs>
    <vuln_soft>
      <prod name="taxotouch" vendor="dmitry_loac">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1630" seq="2012-1630" published="2012-09-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Taxonomy Navigator module for Drupal allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1401644" adv="1">http://drupal.org/node/1401644</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51387">51387</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72387">taxinomynavigator-unspecified-xss(72387)</ref>
    </refs>
    <vuln_soft>
      <prod name="taxonomy_navigator" vendor="nestor_mata_cuthbert">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1631" seq="2012-1631" published="2012-09-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Admin:hover module for Drupal allows remote attackers to hijack the authentication of administrators for requests that unpublish all nodes, and possibly other actions, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1401644" adv="1" patch="1">http://drupal.org/node/1401644</ref>
      <ref source="MISC" url="http://drupal.org/node/1407206" adv="1">http://drupal.org/node/1407206</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51388">51388</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72386">adminhover-unspecified-csrf(72386)</ref>
    </refs>
    <vuln_soft>
      <prod name="admin:hover" vendor="databasepublish">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1632" seq="2012-1632" published="2012-09-19" modified="2012-09-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in password_policy.admin.inc in the Password Policy module before 6.x-1.4 and 7.x-1.0 beta3 for Drupal allows remote authenticated users with administer policies permissions to inject arbitrary web script or HTML via the name parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1401678" adv="1" patch="1">http://drupal.org/node/1401678</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/password_policy.git/commit/3c688c3b4a3ed96fdc4b89883595633338c7ebb6">http://drupalcode.org/project/password_policy.git/commit/3c688c3b4a3ed96fdc4b89883595633338c7ebb6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51385">51385</ref>
    </refs>
    <vuln_soft>
      <prod name="password_policy" vendor="erik_webb">
        <vers num="5.x-1.0" edition="alpha1"/>
        <vers num="5.x-1.x" edition="dev"/>
        <vers num="6.x-1.0" edition="alpha1"/>
        <vers num="6.x-1.0" edition="alpha2"/>
        <vers num="6.x-1.0" edition="alpha3"/>
        <vers num="6.x-1.0" edition="alpha4"/>
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3" prev="1"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="7.x-1.0" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1633" seq="2012-1633" published="2012-09-19" modified="2017-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Password Policy module before 6.x-1.4 and 7.x-1.0 beta3 for Drupal allows remote attackers to hijack the authentication of administrative users for requests that unblock a user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1401678">http://drupal.org/node/1401678</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/password_policy.git/commit/3c688c3b4a3ed96fdc4b89883595633338c7ebb6">http://drupalcode.org/project/password_policy.git/commit/3c688c3b4a3ed96fdc4b89883595633338c7ebb6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51385">51385</ref>
    </refs>
    <vuln_soft>
      <prod name="password_policy" vendor="erikwebb">
        <vers num="6.x-1.0" edition="alpha2"/>
        <vers num="6.x-1.0" edition="alpha3"/>
        <vers num="6.x-1.0" edition="alpha4"/>
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="7.x-1.0" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1634" seq="2012-1634" published="2012-10-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in video_filter.codecs.inc in the Video Filter module 6.x-2.x and 7.x-2.x for Drupal allows remote attackers to inject arbitrary web script or HTML via the EMBEDLOOKUP parameter for Blip.tv links.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1401838" adv="1" patch="1">http://drupal.org/node/1401838</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/video_filter.git/commit/49680a6" patch="1">http://drupalcode.org/project/video_filter.git/commit/49680a6</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/video_filter.git/commit/c90c86e" patch="1">http://drupalcode.org/project/video_filter.git/commit/c90c86e</ref>
      <ref source="MISC" url="http://justin.madirish.net/content/drupal-video-filter-6x-28-xss-vulnerability">http://justin.madirish.net/content/drupal-video-filter-6x-28-xss-vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51381">51381</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72359">videofilter-unspecified-xss(72359)</ref>
    </refs>
    <vuln_soft>
      <prod name="video_filter" vendor="hans_nilsson">
        <vers num="6.x-2.0"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.5"/>
        <vers num="6.x-2.6"/>
        <vers num="6.x-2.7"/>
        <vers num="6.x-2.8" edition="beta1"/>
        <vers num="6.x-2.x" edition="dev"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1635" seq="2012-1635" published="2012-08-28" modified="2012-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The hook_node_access function in the revisioning module 7.x-1.x before 7.x-1.3 for Drupal checks the permissions of the current user even when it is called to check permissions of other users, which allows remote attackers to bypass intended access restrictions, as demonstrated when using the XML sitemap module to obtain sensitive information about unpublished content.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1407456" patch="1">http://drupal.org/node/1407456</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1409268" adv="1" patch="1">https://drupal.org/node/1409268</ref>
    </refs>
    <vuln_soft>
      <prod name="revisioning" vendor="rik_de_boer">
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="alpha3"/>
        <vers num="7.x-1.0" edition="alpha4"/>
        <vers num="7.x-1.0" edition="alpha5"/>
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta10"/>
        <vers num="7.x-1.0" edition="beta11"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.0" edition="beta3"/>
        <vers num="7.x-1.0" edition="beta4"/>
        <vers num="7.x-1.0" edition="beta5"/>
        <vers num="7.x-1.0" edition="beta6"/>
        <vers num="7.x-1.0" edition="beta7"/>
        <vers num="7.x-1.0" edition="beta8"/>
        <vers num="7.x-1.0" edition="beta9"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1636" seq="2012-1636" published="2012-10-01" modified="2012-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the stickynote module before 7.x-1.1 for Drupal allows remote attackers to hijack the authentication of users for requests that delete stickynotes via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1408556" patch="1">http://drupal.org/node/1408556</ref>
      <ref source="MISC" url="http://drupal.org/node/1409422" adv="1" patch="1">http://drupal.org/node/1409422</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/stickynote.git/commit/9a7b535">http://drupalcode.org/project/stickynote.git/commit/9a7b535</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
    </refs>
    <vuln_soft>
      <prod name="stickynote" vendor="luke_herrington">
        <vers num="7.x-1.0" prev="1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1638" seq="2012-1638" published="2012-09-19" modified="2012-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Search Autocomplete module before 7.x-2.1 for Drupal allows remote authenticated users with the "use search_autocomplete" permission to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1410674" patch="1">http://drupal.org/node/1410674</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1416612" adv="1" patch="1">http://drupal.org/node/1416612</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/search_autocomplete.git/commit/589e8f6">http://drupalcode.org/project/search_autocomplete.git/commit/589e8f6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51667" patch="1">51667</ref>
    </refs>
    <vuln_soft>
      <prod name="search_autocomplete" vendor="dominique_clause">
        <vers num="5.x-1.0" edition="beta1"/>
        <vers num="5.x-1.0" edition="beta2"/>
        <vers num="5.x-1.x" edition="dev"/>
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-2.0" edition="alpha1"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="7.x-1.0" edition="beta"/>
        <vers num="7.x-2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1639" seq="2012-1639" published="2012-10-01" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in product/commerce_product.module in the Drupal Commerce module for Drupal before 7.x-1.2 allow remote authenticated users to inject arbitrary web script or HTML via the (1) sku or (2) title parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1416824" adv="1" patch="1">http://drupal.org/node/1416824</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/commerce.git/blobdiff/45bc53875f1675750afe60e709a34c95e3008366..b74cdcd:/modules/product/commerce_product.module">http://drupalcode.org/project/commerce.git/blobdiff/45bc53875f1675750afe60e709a34c95e3008366..b74cdcd:/modules/product/commerce_product.module</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51668">51668</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72743">drupal-commerce-multiple-xss(72743)</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce" vendor="commerceguys">
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="alpha3"/>
        <vers num="7.x-1.0" edition="alpha4"/>
        <vers num="7.x-1.0" edition="alpha5"/>
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.0" edition="beta3"/>
        <vers num="7.x-1.0" edition="beta4"/>
        <vers num="7.x-1.0" edition="rc1"/>
        <vers num="7.x-1.0" edition="rc2"/>
        <vers num="7.x-1.1" prev="1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1640" seq="2012-1640" published="2012-09-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Managesite module 6.x-1.x before 6.1-1.1 for Drupal allow remote authenticated users with "administer managesite" permissions to inject arbitrary web script or HTML via the title parameter when (1) adding or (2) updating a category.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1417000" adv="1" patch="1">http://drupal.org/node/1417000</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/managesite.git/blobdiff/7dd99c47d891d482be1430d3c06a5bb0f6c74d85..7051b7e:/managesite.module">http://drupalcode.org/project/managesite.git/blobdiff/7dd99c47d891d482be1430d3c06a5bb0f6c74d85..7051b7e:/managesite.module</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/51669">51669</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/72742">drupal-managesite-category-xss(72742)</ref>
    </refs>
    <vuln_soft>
      <prod name="managesite" vendor="alquimia">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1641" seq="2012-1641" published="2012-08-28" modified="2012-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The finder_import function in the Finder module 6.x-1.x before 6.x-1.26, 7.x-1.x, and 7.x-2.x before 7.x-2.0-alpha8 for Drupal allows remote authenticated users with the administer finder permission to execute arbitrary PHP code via admin/build/finder/import.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1432318" patch="1">http://drupal.org/node/1432318</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1432320" patch="1">http://drupal.org/node/1432320</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/finder.git/commit/bc0cc82">http://drupalcode.org/project/finder.git/commit/bc0cc82</ref>
      <ref source="MISC" url="http://www.madirish.net/content/drupal-finder-6x-19-xss-and-remote-code-execution-vulnerabilities">http://www.madirish.net/content/drupal-finder-6x-19-xss-and-remote-code-execution-vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/9">[oss-security] 20120316 CVE-request: Drupal Finder SA-CONTRIB-2012-017</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/19/9">[oss-security] 20120319 Re: CVE-request: Drupal Finder SA-CONTRIB-2012-017</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1432970" adv="1">https://drupal.org/node/1432970</ref>
    </refs>
    <vuln_soft>
      <prod name="finder" vendor="danielb">
        <vers num="6.x-1.0" edition="alpha1"/>
        <vers num="6.x-1.0" edition="alpha10"/>
        <vers num="6.x-1.0" edition="alpha11"/>
        <vers num="6.x-1.0" edition="alpha12"/>
        <vers num="6.x-1.0" edition="alpha13"/>
        <vers num="6.x-1.0" edition="alpha14"/>
        <vers num="6.x-1.0" edition="alpha15"/>
        <vers num="6.x-1.0" edition="alpha16"/>
        <vers num="6.x-1.0" edition="alpha17"/>
        <vers num="6.x-1.0" edition="alpha18"/>
        <vers num="6.x-1.0" edition="alpha19"/>
        <vers num="6.x-1.0" edition="alpha2"/>
        <vers num="6.x-1.0" edition="alpha20"/>
        <vers num="6.x-1.0" edition="alpha21"/>
        <vers num="6.x-1.0" edition="alpha22"/>
        <vers num="6.x-1.0" edition="alpha23"/>
        <vers num="6.x-1.0" edition="alpha24"/>
        <vers num="6.x-1.0" edition="alpha25"/>
        <vers num="6.x-1.0" edition="alpha26"/>
        <vers num="6.x-1.0" edition="alpha27"/>
        <vers num="6.x-1.0" edition="alpha28"/>
        <vers num="6.x-1.0" edition="alpha3"/>
        <vers num="6.x-1.0" edition="alpha4"/>
        <vers num="6.x-1.0" edition="alpha5"/>
        <vers num="6.x-1.0" edition="alpha6"/>
        <vers num="6.x-1.0" edition="alpha7"/>
        <vers num="6.x-1.0" edition="alpha8"/>
        <vers num="6.x-1.0" edition="alpha9"/>
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.0" edition="beta2"/>
        <vers num="6.x-1.0" edition="beta3"/>
        <vers num="6.x-1.0" edition="rc1"/>
        <vers num="6.x-1.0" edition="rc2"/>
        <vers num="6.x-1.0" edition="rc3"/>
        <vers num="6.x-1.0" edition="rc4"/>
        <vers num="6.x-1.0" edition="unstable0"/>
        <vers num="6.x-1.0" edition="unstable1"/>
        <vers num="6.x-1.0" edition="unstable2"/>
        <vers num="6.x-1.0" edition="unstable3"/>
        <vers num="6.x-1.0" edition="unstable4"/>
        <vers num="6.x-1.0" edition="unstable5"/>
        <vers num="6.x-1.0" edition="unstable6"/>
        <vers num="6.x-1.0" edition="unstable7"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8"/>
        <vers num="6.x-1.9"/>
        <vers num="6.x-1.10"/>
        <vers num="6.x-1.11"/>
        <vers num="6.x-1.12"/>
        <vers num="6.x-1.13"/>
        <vers num="6.x-1.14"/>
        <vers num="6.x-1.15"/>
        <vers num="6.x-1.16"/>
        <vers num="6.x-1.17"/>
        <vers num="6.x-1.18"/>
        <vers num="6.x-1.19"/>
        <vers num="6.x-1.20"/>
        <vers num="6.x-1.21"/>
        <vers num="6.x-1.23"/>
        <vers num="6.x-1.24"/>
        <vers num="6.x-1.x-dev"/>
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5"/>
        <vers num="7.x-1.6"/>
        <vers num="7.x-1.x" edition="dev"/>
        <vers num="7.x-2.0" edition="alpha1"/>
        <vers num="7.x-2.0" edition="alpha2"/>
        <vers num="7.x-2.0" edition="alpha3"/>
        <vers num="7.x-2.0" edition="alpha4"/>
        <vers num="7.x-2.0" edition="alpha5"/>
        <vers num="7.x-2.0" edition="alpha6"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1642" seq="2012-1642" published="2012-08-28" modified="2012-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">includes/linkchecker.pages.inc in the Link checker module 6.x-2.x before 6.x-2.5 for Drupal does not properly enforce access permissions on broken links, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1440508" patch="1">http://drupal.org/node/1440508</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/linkchecker.git/commit/fef0ddf" patch="1">http://drupalcode.org/project/linkchecker.git/commit/fef0ddf</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1441252" adv="1" patch="1">https://drupal.org/node/1441252</ref>
    </refs>
    <vuln_soft>
      <prod name="linkchecker" vendor="yaml-fuer-drupal">
        <vers num="6.x-2.0"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1643" seq="2012-1643" published="2012-08-28" modified="2012-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Faster Permissions module 7.x-2.x before 7.x-1.2 for Drupal does not check the "administer permissions" permission, which allows remote attackers to modify access permissions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1441556" patch="1">http://drupal.org/node/1441556</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/fp.git/commitdiff/39e7587" patch="1">http://drupalcode.org/project/fp.git/commitdiff/39e7587</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1441448" adv="1" patch="1">https://drupal.org/node/1441448</ref>
    </refs>
    <vuln_soft>
      <prod name="fp" vendor="jason_savino">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1644" seq="2012-1644" published="2012-08-28" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Organic Groups (OG) Vocabulary module 6.x-1.x before 6.x-1.2 for Drupal allows remote authenticated users with certain administrator permissions to modify the vocabularies of other groups via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1441086">http://drupal.org/node/1441086</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/og_vocab.git/commitdiff/cd8de08" patch="1">http://drupalcode.org/project/og_vocab.git/commitdiff/cd8de08</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1441450" adv="1" patch="1">https://drupal.org/node/1441450</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/53902">ogvocabulary-title-xss(53902)</ref>
    </refs>
    <vuln_soft>
      <prod name="og_vocab" vendor="gizra">
        <vers num="6.x-1.0" edition="rc1"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1645" seq="2012-1645" published="2012-08-28" modified="2012-08-29" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The CDN module 6.x-2.2 and 7.x-2.2 for Drupal, when running in Origin Pull mode with the "Far Future expiration" option enabled, allows remote attackers to read arbitrary PHP files via unspecified vectors, as demonstrated by reading settings.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1441480">http://drupal.org/node/1441480</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1441482" patch="1">http://drupal.org/node/1441482</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/cdn.git/commitdiff/cd2a5ff" patch="1">http://drupalcode.org/project/cdn.git/commitdiff/cd2a5ff</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/cdn.git/commitdiff/eca85e6" patch="1">http://drupalcode.org/project/cdn.git/commitdiff/eca85e6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="MISC" url="https://drupal.org/node/1441502" adv="1" patch="1">https://drupal.org/node/1441502</ref>
    </refs>
    <vuln_soft>
      <prod name="cdn" vendor="wimleers">
        <vers num="6.x-2.2"/>
        <vers num="7.x-2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1646" seq="2012-1646" published="2012-09-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the FAQ module 6.x-1.x before 6.x-1.13 and 7.x-1.x-rc1 for Drupal allow remote authenticated users to inject arbitrary web script or HTML via the (1) title parameter in faq.admin.inc or (2) detailed_question parameter in faq.module.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1451194" adv="1">http://drupal.org/node/1451194</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/faq.git/blobdiff/2991dd94e70a2881571a4b777645f4dcc42c1f10..912f1d2:/faq.module" adv="1" patch="1">http://drupalcode.org/project/faq.git/blobdiff/2991dd94e70a2881571a4b777645f4dcc42c1f10..912f1d2:/faq.module</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/faq.git/blobdiff/525fb85e5a43cb6cfe3028aa88eaf8a6e40548d5..f381756:/faq.admin.inc" adv="1" patch="1">http://drupalcode.org/project/faq.git/blobdiff/525fb85e5a43cb6cfe3028aa88eaf8a6e40548d5..f381756:/faq.admin.inc</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/faq.git/commit/912f1d2" patch="1">http://drupalcode.org/project/faq.git/commit/912f1d2</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/faq.git/commit/f381756" adv="1" patch="1">http://drupalcode.org/project/faq.git/commit/f381756</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52126">52126</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73452">drupal-faq-unspecified-xss(73452)</ref>
    </refs>
    <vuln_soft>
      <prod name="faq" vendor="drupal">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8"/>
        <vers num="6.x-1.9"/>
        <vers num="6.x-1.10"/>
        <vers num="6.x-1.11"/>
        <vers num="6.x-1.12"/>
        <vers num="6.x-1.x"/>
        <vers num="7x-1.x-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1647" seq="2012-1647" published="2012-08-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the "stand alone PHP application for the OSM Player," as used in the MediaFront module 6.x-1.x before 6.x-1.5 and 7.x-1.x before 7.x-1.5 for Drupal, allow remote attackers to inject arbitrary web script or HTML via (1) $_SERVER['HTTP_HOST'] or (2) $_SERVER['SCRIPT_NAME'] to players/osmplayer/player/OSMPlayer.php, (3) playlist parameter to players/osmplayer/player/getplaylist.php, and possibly other vectors related to $_SESSION.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupalcode.org/project/mediafront.git/commitdiff/6300750" patch="1">http://drupalcode.org/project/mediafront.git/commitdiff/6300750</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/mediafront.git/commitdiff/b3857aa" patch="1">http://drupalcode.org/project/mediafront.git/commitdiff/b3857aa</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52229">52229</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1460892" patch="1">https://drupal.org/node/1460892</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1460894" patch="1">https://drupal.org/node/1460894</ref>
      <ref source="MISC" url="https://drupal.org/node/1461424" adv="1" patch="1">https://drupal.org/node/1461424</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73606">mediafront-phplibrary-xss(73606)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediafront" vendor="mediafront">
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.0" edition="beta2"/>
        <vers num="6.x-1.0" edition="beta4"/>
        <vers num="6.x-1.0" edition="beta5"/>
        <vers num="6.x-1.0" edition="rc1"/>
        <vers num="6.x-1.0" edition="rc2"/>
        <vers num="6.x-1.0" edition="rc3"/>
        <vers num="6.x-1.0" edition="rc4"/>
        <vers num="6.x-1.0" edition="rc5"/>
        <vers num="6.x-1.0" edition="rc6"/>
        <vers num="6.x-1.0" edition="rc7"/>
        <vers num="6.x-1.0" edition="rc8"/>
        <vers num="6.x-1.0" edition="rc9"/>
        <vers num="6.x-1.0-beta3"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1648" seq="2012-1648" published="2012-09-09" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Cool Aid module before 6.x-1.9 for Drupal allows remote authenticated users with the administer coolaid permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1417186">http://drupal.org/node/1417186</ref>
      <ref source="MISC" url="http://drupal.org/node/1461438" adv="1">http://drupal.org/node/1461438</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52232">52232</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73607">coolaid-helpmessages-xss(73607)</ref>
    </refs>
    <vuln_soft>
      <prod name="cool_aid" vendor="danielb">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8" prev="1"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1649" seq="2012-1649" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cool Aid module before 6.x-1.9 for Drupal does not enforce access restrictions, which allows remote authenticated users with the administer coolaid permission to modify arbitrary pages via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1417186" patch="1">http://drupal.org/node/1417186</ref>
      <ref source="MISC" url="http://drupal.org/node/1461438" adv="1">http://drupal.org/node/1461438</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52232">52232</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73608">coolaid-helpmessages-security-bypass(73608)</ref>
    </refs>
    <vuln_soft>
      <prod name="cool_aid" vendor="danielb">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-1.8" prev="1"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1650" seq="2012-1650" published="2012-08-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ZipCart module 6.x before 6.x-1.4 for Drupal checks the "access content" permission instead of the "access ZipCart downloads" permission when building archives, which allows remote authenticated users with access content permission to bypass intended access restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupalcode.org/project/zipcart.git/commitdiff/fe143c2" patch="1">http://drupalcode.org/project/zipcart.git/commitdiff/fe143c2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52231">52231</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1460892" patch="1">https://drupal.org/node/1460892</ref>
      <ref source="MISC" url="https://drupal.org/node/1461446" adv="1" patch="1">https://drupal.org/node/1461446</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73609">zipcart-archives-security-bypass(73609)</ref>
    </refs>
    <vuln_soft>
      <prod name="zipcart" vendor="giantrobot">
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1651" seq="2012-1651" published="2012-09-19" modified="2012-09-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Submenu Tree module before 6.x-1.5 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1132838" patch="1">http://drupal.org/node/1132838</ref>
      <ref source="MISC" url="http://drupal.org/node/1461470" adv="1" patch="1">http://drupal.org/node/1461470</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52226">52226</ref>
    </refs>
    <vuln_soft>
      <prod name="submenu_tree" vendor="thinkleft">
        <vers num="5.x-0.1"/>
        <vers num="5.x-0.2"/>
        <vers num="5.x-0.3"/>
        <vers num="5.x-0.4"/>
        <vers num="5.x-1.0"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4" prev="1"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1652" seq="2012-1652" published="2012-09-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Hierarchical Select module 6.x-3.x before 6.x-3.8 for Drupal allows remote authenticated users with administer taxonomy permissions to inject arbitrary web script or HTML via unspecified vectors related to "the vocabulary's help text."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1461318" patch="1">http://drupal.org/node/1461318</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1461724" patch="1">http://drupal.org/node/1461724</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/hierarchical_select.git/commit/be32dceb17d25553e474c295a8c3db69eab95cee" patch="1">http://drupalcode.org/project/hierarchical_select.git/commit/be32dceb17d25553e474c295a8c3db69eab95cee</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52228">52228</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73611">hierarchicalselect-textvocabularies-xss(73611)</ref>
    </refs>
    <vuln_soft>
      <prod name="hierarchical_select" vendor="wim_leers">
        <vers num="6.x-3.0"/>
        <vers num="6.x-3.1"/>
        <vers num="6.x-3.2"/>
        <vers num="6.x-3.3"/>
        <vers num="6.x-3.4"/>
        <vers num="6.x-3.5"/>
        <vers num="6.x-3.6"/>
        <vers num="6.x-3.7"/>
        <vers num="6.x-3.x" edition="dev"/>
      </prod>
      <prod name="hierarchical_select" vendor="wimleers">
        <vers num="6.x-3.0"/>
        <vers num="6.x-3.1"/>
        <vers num="6.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1653" seq="2012-1653" published="2012-09-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Taxonomy Views Integrator (TVI) module 6.x-1.x before 6.x-1.3 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, related to "views pages."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1306946" patch="1">http://drupal.org/node/1306946</ref>
      <ref source="MISC" url="http://drupal.org/node/1461892" patch="1">http://drupal.org/node/1461892</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52227">52227</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73612">taxonomyviews-viewpages-xss(73612)</ref>
    </refs>
    <vuln_soft>
      <prod name="taxonomy_view_integrator_module" vendor="collectivecolors">
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.0" edition="beta2"/>
        <vers num="6.x-1.0" edition="beta3"/>
        <vers num="6.x-1.0" edition="beta4"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1654" seq="2012-1654" published="2012-09-18" modified="2012-12-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Data module 6.x-1.x before 6.x-1.0 and 7.x-1.x before 7.x-1.0-alpha3 for Drupal allow remote authenticated users with the administer data tables permission to inject arbitrary web script or HTML via the title parameter in (1) data.views.inc and (2) data_ui/data_ui.admin.inc.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1470980" patch="1">http://drupal.org/node/1470980</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1470982" patch="1">http://drupal.org/node/1470982</ref>
      <ref source="MISC" url="http://drupal.org/node/1471780" adv="1">http://drupal.org/node/1471780</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/data.git/commit/33f0caa">http://drupalcode.org/project/data.git/commit/33f0caa</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/data.git/commit/6f6858a">http://drupalcode.org/project/data.git/commit/6f6858a</ref>
      <ref source="MISC" url="http://www.madirish.net/content/drupal-data-6x-10-xss-vulnerability">http://www.madirish.net/content/drupal-data-6x-10-xss-vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52337">52337</ref>
    </refs>
    <vuln_soft>
      <prod name="data" vendor="alex_barth">
        <vers num="6.x-1.0" edition="alpha1"/>
        <vers num="6.x-1.0" edition="alpha10"/>
        <vers num="6.x-1.0" edition="alpha11"/>
        <vers num="6.x-1.0" edition="alpha12"/>
        <vers num="6.x-1.0" edition="alpha13"/>
        <vers num="6.x-1.0" edition="alpha14"/>
        <vers num="6.x-1.0" edition="alpha2"/>
        <vers num="6.x-1.0" edition="alpha3"/>
        <vers num="6.x-1.0" edition="alpha4"/>
        <vers num="6.x-1.0" edition="alpha5"/>
        <vers num="6.x-1.0" edition="alpha6"/>
        <vers num="6.x-1.0" edition="alpha7"/>
        <vers num="6.x-1.0" edition="alpha8"/>
        <vers num="6.x-1.0" edition="alpha9"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1655" seq="2012-1655" published="2012-09-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the UC PayDutchGroup / WeDeal payment module 6.x-1.0 for Drupal allows remote authenticated users to obtain account credentials via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1471800" adv="1">http://drupal.org/node/1471800</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52344">52344</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73897">ucpaydutch-unspec-information-disclsoure(73897)</ref>
    </refs>
    <vuln_soft>
      <prod name="uc_paydutchgroup_/_wedeal_payment" vendor="sven_decabooter">
        <vers num="6.x-1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1656" seq="2012-1656" published="2012-09-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Multisite Search module 6.x-2.2 for Drupal allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the Site table prefix field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1471800">http://drupal.org/node/1471800</ref>
      <ref source="MISC" url="http://www.madirish.net/content/drupal-multisite-search-module-sql-injection-vulnerability">http://www.madirish.net/content/drupal-multisite-search-module-sql-injection-vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52342">52342</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73898">multisite-unspecified-sql-injection(73898)</ref>
    </refs>
    <vuln_soft>
      <prod name="multisite_search" vendor="wesjones">
        <vers num="6.x-2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1657" seq="2012-1657" published="2012-09-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in block_class.module in the Block Class module before 7.x-1.1 for Drupal allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via the class name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1471090" patch="1">http://drupal.org/node/1471090</ref>
      <ref source="MISC" url="http://drupal.org/node/1471808" adv="1" patch="1">http://drupal.org/node/1471808</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/block_class.git/commit/9a5205d">http://drupalcode.org/project/block_class.git/commit/9a5205d</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52341" patch="1">52341</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73776">blockclass-addmod-class-xss(73776)</ref>
    </refs>
    <vuln_soft>
      <prod name="block_class" vendor="fourkitchens">
        <vers num="5.x-1.0" edition="rc"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.x" edition="dev"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4" edition="beta1"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="6.x-2.x" edition="dev"/>
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1658" seq="2012-1658" published="2012-09-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Read More Link module 6.x-3.x before 6.x-3.1 for Drupal allows remote authenticated users with the access administration pages permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1471080" patch="1">http://drupal.org/node/1471080</ref>
      <ref source="MISC" url="http://drupal.org/node/1471822" adv="1" patch="1">http://drupal.org/node/1471822</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52340">52340</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73777">readmorelink-editadministrationpages-xss(73777)</ref>
    </refs>
    <vuln_soft>
      <prod name="ed_readmore" vendor="fourkitchens">
        <vers num="6.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1659" seq="2012-1659" published="2012-09-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Node Recommendation module 6.x-1.x before 6.x-1.1 for Drupal allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1471906">http://drupal.org/node/1471906</ref>
      <ref source="MISC" url="http://drupal.org/node/1471940" adv="1" patch="1">http://drupal.org/node/1471940</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/noderecommendation.git/commit/55567d0">http://drupalcode.org/project/noderecommendation.git/commit/55567d0</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52343" patch="1">52343</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73778">noderecommendation-unspecified-xss(73778)</ref>
    </refs>
    <vuln_soft>
      <prod name="noderecommendation" vendor="ariel_barreiro">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1660" seq="2012-1660" published="2012-09-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in components/select.inc in the Webform module 6.x-3.x before 6.x-3.17 and 7.x-3.x before 7.x-3.17 for Drupal, when the "Select (or other)" module is enabled, allow remote authenticated users with the create webform content permission to inject arbitrary web script or HTML via vectors related to (1) checkboxes or (2) radios.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1472178" patch="1">http://drupal.org/node/1472178</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1472180" patch="1">http://drupal.org/node/1472180</ref>
      <ref source="MISC" url="http://drupal.org/node/1472214" adv="1" patch="1">http://drupal.org/node/1472214</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/webform.git/commit/90af819">http://drupalcode.org/project/webform.git/commit/90af819</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/webform.git/commit/917fa91">http://drupalcode.org/project/webform.git/commit/917fa91</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/04/07/1">[oss-security] 20120406 CVE's for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52345" patch="1">52345</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73779">drupal-webform-unspecified-xss-var2(73779)</ref>
    </refs>
    <vuln_soft>
      <prod name="webform" vendor="nathan_haug">
        <vers num="6.x-3.0" edition="beta1"/>
        <vers num="6.x-3.0" edition="beta2"/>
        <vers num="6.x-3.0" edition="beta3"/>
        <vers num="6.x-3.0" edition="beta4"/>
        <vers num="6.x-3.0" edition="beta5"/>
        <vers num="6.x-3.0" edition="beta6"/>
        <vers num="6.x-3.1"/>
        <vers num="6.x-3.2"/>
        <vers num="6.x-3.3"/>
        <vers num="6.x-3.4"/>
        <vers num="6.x-3.5"/>
        <vers num="6.x-3.6"/>
        <vers num="6.x-3.7"/>
        <vers num="6.x-3.8"/>
        <vers num="6.x-3.9"/>
        <vers num="6.x-3.10"/>
        <vers num="6.x-3.11"/>
        <vers num="6.x-3.12"/>
        <vers num="6.x-3.13"/>
        <vers num="6.x-3.14"/>
        <vers num="6.x-3.15"/>
        <vers num="6.x-3.16"/>
        <vers num="6.x-3.x" edition="dev"/>
        <vers num="7.x-3.0" edition="beta2"/>
        <vers num="7.x-3.0" edition="beta3"/>
        <vers num="7.x-3.0" edition="beta4"/>
        <vers num="7.x-3.0" edition="beta5"/>
        <vers num="7.x-3.0" edition="beta6"/>
        <vers num="7.x-3.0" edition="beta7"/>
        <vers num="7.x-3.0" edition="beta8"/>
        <vers num="7.x-3.3" edition="beta1"/>
        <vers num="7.x-3.4" edition="beta1"/>
        <vers num="7.x-3.6"/>
        <vers num="7.x-3.7"/>
        <vers num="7.x-3.8"/>
        <vers num="7.x-3.9"/>
        <vers num="7.x-3.10"/>
        <vers num="7.x-3.11"/>
        <vers num="7.x-3.12"/>
        <vers num="7.x-3.13"/>
        <vers num="7.x-3.15"/>
        <vers num="7.x-3.16"/>
        <vers num="7.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1661" seq="2012-1661" published="2012-07-12" modified="2012-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ESRI ArcMap 9 and ArcGIS 10.0.2.3200 and earlier does not properly prompt users before executing embedded VBA macros, which allows user-assisted remote attackers to execute arbitrary VBA code via a crafted map (.mxd) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/113644/ESRI-ArcMap-Arbitrary-Code-Execution.html">http://packetstormsecurity.org/files/113644/ESRI-ArcMap-Arbitrary-Code-Execution.html</ref>
      <ref source="MISC" url="http://www.cs.umb.edu/~joecohen/exploits/CVE-2012-1661/">http://www.cs.umb.edu/~joecohen/exploits/CVE-2012-1661/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19138">19138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027170">1027170</ref>
    </refs>
    <vuln_soft>
      <prod name="arcgis" vendor="esri">
        <vers num="9.0"/>
        <vers num="10.0.2.3200" prev="1"/>
      </prod>
      <prod name="arcmap" vendor="esri">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1662" seq="2012-1662" published="2012-03-21" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">CA ARCserve Backup r12.0 through SP2, r12.5 before SP2, r15 through SP1, and r16 before SP1 on Windows allows remote attackers to cause a denial of service (service shutdown) via a crafted network request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0109.html">20120321 CA20120320-01: Security Notice for CA ARCserve Backup</ref>
      <ref source="OSVDB" url="http://osvdb.org/80212">80212</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48459">48459</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52655">52655</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026832">1026832</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74175">arcserve-traffic-dos(74175)</ref>
      <ref source="CONFIRM" url="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7b983E3A52-8374-410A-82BD-B8788733C70F%7d" adv="1">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7b983E3A52-8374-410A-82BD-B8788733C70F%7d</ref>
    </refs>
    <vuln_soft>
      <prod name="arcserve_backup" vendor="ca">
        <vers num="r12.0" edition="sp1"/>
        <vers num="r12.0" edition="sp2"/>
        <vers num="r12.5" edition="sp1"/>
        <vers num="r15.0" edition="sp1"/>
        <vers num="r16.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1663" seq="2012-1663" published="2012-03-13" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in libgnutls in GnuTLS before 3.0.14 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted certificate list.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/5866" patch="1">[gnutls-devel] 20120224 gnutls 3.0.14</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24865">24865</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74099">gnutls-libgnutls-certificate-dos(74099)</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.8.1a1"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.6.1"/>
        <vers num="2.12.7"/>
        <vers num="2.12.8"/>
        <vers num="2.12.9"/>
        <vers num="2.12.10"/>
        <vers num="2.12.11"/>
        <vers num="2.12.12"/>
        <vers num="2.12.13"/>
        <vers num="2.12.14"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1664" seq="2012-1664" published="2015-05-20" modified="2015-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the admin panel in osCMax before 2.5.1 allow remote attackers to inject arbitrary web script or HTML via the (1) username parameter in a process action to admin/login.php; (2) pageTitle, (3) current_product_id, or (4) cPath parameter to admin/new_attributes_include.php; (5) sb_id, (6) sb_key, (7) gc_id, (8) gc_key, or (9) path parameter to admin/htaccess.php; (10) title parameter to admin/information_form.php; (11) search parameter to admin/xsell.php; (12) gross or (13) max parameter to admin/stats_products_purchased.php; (14) status parameter to admin/stats_monthly_sales.php; (15) sorted parameter to admin/stats_customers.php; (16) information_id parameter to /admin/information_manager.php; or (17) zID parameter to /admin/geo_zones.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0021.html">20120404 Multiple vulnerabilities in osCmax</ref>
      <ref source="CONFIRM" url="http://bugtrack.oscmax.com/view.php?id=1165">http://bugtrack.oscmax.com/view.php?id=1165</ref>
      <ref source="CONFIRM" url="http://www.oscmax.com/blog/michael_s/oscmax_v251_has_been_released_security_update" adv="1" patch="1">http://www.oscmax.com/blog/michael_s/oscmax_v251_has_been_released_security_update</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23081">https://www.htbridge.com/advisory/HTB23081</ref>
    </refs>
    <vuln_soft>
      <prod name="oscmax" vendor="oscmax">
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1665" seq="2012-1665" published="2015-05-20" modified="2015-05-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the admin panel in osCMax before 2.5.1 allow (1) remote attackers to execute arbitrary SQL commands via the username parameter in a process action to admin/login.php or (2) remote administrators to execute arbitrary SQL commands via the status parameter to admin/stats_monthly_sales.php or (3) country parameter in a process action to admin/create_account_process.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0021.html">20120404 Multiple vulnerabilities in osCmax</ref>
      <ref source="CONFIRM" url="http://bugtrack.oscmax.com/view.php?id=1165">http://bugtrack.oscmax.com/view.php?id=1165</ref>
      <ref source="CONFIRM" url="http://www.oscmax.com/blog/michael_s/oscmax_v251_has_been_released_security_update">http://www.oscmax.com/blog/michael_s/oscmax_v251_has_been_released_security_update</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23081">https://www.htbridge.com/advisory/HTB23081</ref>
    </refs>
    <vuln_soft>
      <prod name="oscmax" vendor="oscmax">
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1666" seq="2012-1666" published="2012-09-08" modified="2012-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in VMware Tools in VMware Workstation before 8.0.4, VMware Player before 4.0.4, VMware Fusion before 4.1.2, VMware View before 5.1, and VMware ESX 4.1 before U3 and 5.0 before P03 allows local users to gain privileges via a Trojan horse tpfc.dll file in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426 Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-09/0013.html">20120904 VMWare Tools susceptible to binary planting by hijack</ref>
      <ref source="CONFIRM" url="https://www.vmware.com/support/vsphere4/doc/vsp_esxi41_u3_rel_notes.html#resolvedissuessecurity">https://www.vmware.com/support/vsphere4/doc/vsp_esxi41_u3_rel_notes.html#resolvedissuessecurity</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.1.1" prev="1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.0.0.18997"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3" prev="1"/>
      </prod>
      <prod name="view" vendor="vmware">
        <vers num="4.6.0"/>
        <vers num="5.0" prev="1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="8.0"/>
        <vers num="8.0.0.18997"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.27038"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" prev="1"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="4.1"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1667" seq="2012-1667" published="2012-06-05" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">ISC BIND 9.x before 9.7.6-P1, 9.8.x before 9.8.3-P1, 9.9.x before 9.9.1-P1, and 9.4-ESV and 9.6-ESV before 9.6-ESV-R7-P1 does not properly handle resource records with a zero-length RDATA section, which allows remote DNS servers to cause a denial of service (daemon crash or data corruption) or obtain sensitive information from process memory via a crafted record.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00005.html">openSUSE-SU-2012:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00010.html">SUSE-SU-2012:0741</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134132772016230&amp;w=2">SSRT100878</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0717.html">RHSA-2012:0717</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1110.html">RHSA-2012:1110</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2486">DSA-2486</ref>
      <ref source="CONFIRM" url="http://www.isc.org/software/bind/advisories/cve-2012-1667" adv="1">http://www.isc.org/software/bind/advisories/cve-2012-1667</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/381699">VU#381699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:089">MDVSA-2012:089</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53772">53772</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2012&amp;m=slackware-security.536004">SSA:2012-341-01</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952488">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952488</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-00698" adv="1">https://kb.isc.org/article/AA-00698</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.0"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.0" edition="rc4"/>
        <vers num="9.0.0" edition="rc5"/>
        <vers num="9.0.0" edition="rc6"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.1"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
        <vers num="9.1.1" edition="rc4"/>
        <vers num="9.1.1" edition="rc5"/>
        <vers num="9.1.1" edition="rc6"/>
        <vers num="9.1.1" edition="rc7"/>
        <vers num="9.1.2" edition="rc1"/>
        <vers num="9.1.3" edition="rc1"/>
        <vers num="9.1.3" edition="rc2"/>
        <vers num="9.1.3" edition="rc3"/>
        <vers num="9.2"/>
        <vers num="9.2.0" edition="a1"/>
        <vers num="9.2.0" edition="a2"/>
        <vers num="9.2.0" edition="a3"/>
        <vers num="9.2.0" edition="b1"/>
        <vers num="9.2.0" edition="b2"/>
        <vers num="9.2.0" edition="rc1"/>
        <vers num="9.2.0" edition="rc10"/>
        <vers num="9.2.0" edition="rc2"/>
        <vers num="9.2.0" edition="rc3"/>
        <vers num="9.2.0" edition="rc4"/>
        <vers num="9.2.0" edition="rc5"/>
        <vers num="9.2.0" edition="rc6"/>
        <vers num="9.2.0" edition="rc7"/>
        <vers num="9.2.0" edition="rc8"/>
        <vers num="9.2.0" edition="rc9"/>
        <vers num="9.2.1" edition="rc1"/>
        <vers num="9.2.1" edition="rc2"/>
        <vers num="9.2.2" edition="p2"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.2" edition="rc1"/>
        <vers num="9.2.3" edition="rc1"/>
        <vers num="9.2.3" edition="rc2"/>
        <vers num="9.2.3" edition="rc3"/>
        <vers num="9.2.3" edition="rc4"/>
        <vers num="9.2.4" edition="rc2"/>
        <vers num="9.2.4" edition="rc3"/>
        <vers num="9.2.4" edition="rc4"/>
        <vers num="9.2.4" edition="rc5"/>
        <vers num="9.2.4" edition="rc6"/>
        <vers num="9.2.4" edition="rc7"/>
        <vers num="9.2.4" edition="rc8"/>
        <vers num="9.2.5" edition="b2"/>
        <vers num="9.2.5" edition="rc1"/>
        <vers num="9.2.6" edition="rc1"/>
        <vers num="9.2.7" edition="rc1"/>
        <vers num="9.2.7" edition="rc2"/>
        <vers num="9.2.7" edition="rc3"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9" edition="rc1"/>
        <vers num="9.3"/>
        <vers num="9.3.0" edition="b2"/>
        <vers num="9.3.0" edition="b3"/>
        <vers num="9.3.0" edition="b4"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.0" edition="rc2"/>
        <vers num="9.3.0" edition="rc3"/>
        <vers num="9.3.0" edition="rc4"/>
        <vers num="9.3.1" edition="b2"/>
        <vers num="9.3.1" edition="rc1"/>
        <vers num="9.3.2" edition="rc1"/>
        <vers num="9.3.3" edition="rc1"/>
        <vers num="9.3.3" edition="rc2"/>
        <vers num="9.3.3" edition="rc3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5" edition="p2_w1"/>
        <vers num="9.3.5" edition="rc1"/>
        <vers num="9.3.5" edition="rc2"/>
        <vers num="9.3.6" edition="rc1"/>
        <vers num="9.4" edition=":~~esv~~~"/>
        <vers num="9.4" edition="b1:~~esv~~~"/>
        <vers num="9.4" edition="r1:~~esv~~~"/>
        <vers num="9.4" edition="r2:~~esv~~~"/>
        <vers num="9.4" edition="r3:~~esv~~~"/>
        <vers num="9.4" edition="r4:~~esv~~~"/>
        <vers num="9.4" edition="r4-p1:~~esv~~~"/>
        <vers num="9.4" edition="r5:~~esv~~~"/>
        <vers num="9.4" edition="r5-b1:~~esv~~~"/>
        <vers num="9.4" edition="r5-p1:~~esv~~~"/>
        <vers num="9.4" edition="r5-rc1:~~esv~~~"/>
        <vers num="9.4.0" edition="a1"/>
        <vers num="9.4.0" edition="a2"/>
        <vers num="9.4.0" edition="a3"/>
        <vers num="9.4.0" edition="a4"/>
        <vers num="9.4.0" edition="a5"/>
        <vers num="9.4.0" edition="a6"/>
        <vers num="9.4.0" edition="b1"/>
        <vers num="9.4.0" edition="b2"/>
        <vers num="9.4.0" edition="b3"/>
        <vers num="9.4.0" edition="b4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2" edition="p2_w1"/>
        <vers num="9.4.2" edition="rc1"/>
        <vers num="9.4.2" edition="rc2"/>
        <vers num="9.4.3" edition="b1"/>
        <vers num="9.4.3" edition="b2"/>
        <vers num="9.4.3" edition="b3"/>
        <vers num="9.4.3" edition="p1"/>
        <vers num="9.4.3" edition="p2"/>
        <vers num="9.4.3" edition="p3"/>
        <vers num="9.4.3" edition="p4"/>
        <vers num="9.4.3" edition="p5"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5"/>
        <vers num="9.5.0" edition="a1"/>
        <vers num="9.5.0" edition="a2"/>
        <vers num="9.5.0" edition="a3"/>
        <vers num="9.5.0" edition="a4"/>
        <vers num="9.5.0" edition="a5"/>
        <vers num="9.5.0" edition="a6"/>
        <vers num="9.5.0" edition="a7"/>
        <vers num="9.5.0" edition="b1"/>
        <vers num="9.5.0" edition="b2"/>
        <vers num="9.5.0" edition="b3"/>
        <vers num="9.5.0" edition="p1"/>
        <vers num="9.5.0" edition="p2"/>
        <vers num="9.5.0" edition="p2_w1"/>
        <vers num="9.5.0" edition="p2_w2"/>
        <vers num="9.5.0" edition="rc1"/>
        <vers num="9.5.1" edition="b1"/>
        <vers num="9.5.1" edition="b2"/>
        <vers num="9.5.1" edition="b3"/>
        <vers num="9.5.1" edition="rc1"/>
        <vers num="9.5.1" edition="rc2"/>
        <vers num="9.5.2" edition="b1"/>
        <vers num="9.5.2" edition="p1"/>
        <vers num="9.5.2" edition="p2"/>
        <vers num="9.5.2" edition="p3"/>
        <vers num="9.5.2" edition="p4"/>
        <vers num="9.5.2" edition="rc1"/>
        <vers num="9.5.3" edition="b1"/>
        <vers num="9.5.3" edition="rc1"/>
        <vers num="9.6" edition=":~~esv~~~"/>
        <vers num="9.6" edition="r1:~~esv~~~"/>
        <vers num="9.6" edition="r2:~~esv~~~"/>
        <vers num="9.6" edition="r3:~~esv~~~"/>
        <vers num="9.6" edition="r4:~~esv~~~"/>
        <vers num="9.6" edition="r4_p1:~~esv~~~"/>
        <vers num="9.6" edition="r5:~~esv~~~"/>
        <vers num="9.6" edition="r5_b1:~~esv~~~"/>
        <vers num="9.6" edition="r5_p1:~~esv~~~"/>
        <vers num="9.6" edition="r6:~~esv~~~"/>
        <vers num="9.6" edition="r6_b1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc2:~~esv~~~"/>
        <vers num="9.6" edition="r7:~~esv~~~"/>
        <vers num="9.6" edition="r7_p1:~~esv~~~"/>
        <vers num="9.6" edition="r7_p2:~~esv~~~"/>
        <vers num="9.6" edition="r9:~~esv~~~"/>
        <vers num="9.6" edition="r9_p1:~~esv~~~"/>
        <vers num="9.6.0" edition="a1"/>
        <vers num="9.6.0" edition="b1"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.6.1" edition="b1"/>
        <vers num="9.6.1" edition="p1"/>
        <vers num="9.6.1" edition="p2"/>
        <vers num="9.6.1" edition="p3"/>
        <vers num="9.6.1" edition="rc1"/>
        <vers num="9.6.2" edition="b1"/>
        <vers num="9.6.2" edition="p1"/>
        <vers num="9.6.2" edition="p2"/>
        <vers num="9.6.2" edition="p3"/>
        <vers num="9.6.2" edition="rc1"/>
        <vers num="9.6.3" edition="b1"/>
        <vers num="9.6.3" edition="rc1"/>
        <vers num="9.7.0" edition="a1"/>
        <vers num="9.7.0" edition="a2"/>
        <vers num="9.7.0" edition="a3"/>
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="b2"/>
        <vers num="9.7.0" edition="b3"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="b1"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.7.3" edition="p1"/>
        <vers num="9.7.3" edition="rc1"/>
        <vers num="9.7.4" edition="b1"/>
        <vers num="9.7.4" edition="p1"/>
        <vers num="9.7.4" edition="rc1"/>
        <vers num="9.7.5" edition="b1"/>
        <vers num="9.7.5" edition="rc1"/>
        <vers num="9.7.5" edition="rc2"/>
        <vers num="9.7.6"/>
        <vers num="9.9.0" edition="a1"/>
        <vers num="9.9.0" edition="a2"/>
        <vers num="9.9.0" edition="a3"/>
        <vers num="9.9.0" edition="b1"/>
        <vers num="9.9.0" edition="b2"/>
        <vers num="9.9.0" edition="rc1"/>
        <vers num="9.9.0" edition="rc2"/>
        <vers num="9.9.0" edition="rc3"/>
        <vers num="9.9.0" edition="rc4"/>
        <vers num="9.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1669" seq="2012-1669" published="2014-11-17" modified="2014-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in phpMoneyBooks before 1.0.3 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the module parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/111114/phpMoneyBooks-1.0.2-Local-File-Inclusion.html">http://packetstormsecurity.com/files/111114/phpMoneyBooks-1.0.2-Local-File-Inclusion.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Mar/259">20120322 'phpMoneyBooks' Local File Inclusion (CVE-2012-1669)</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/phpmoneybooks/files/Changelog.TXT/download" adv="1">http://sourceforge.net/projects/phpmoneybooks/files/Changelog.TXT/download</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18648">18648</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/522058">20120322 'phpMoneyBooks' Local File Inclusion (CVE-2012-1669)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52532">52532</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmoneybooks" vendor="phpmoneybooks">
        <vers num="1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1670" seq="2012-1670" published="2012-03-31" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">admin/index.php in PHP Grade Book before 1.9.5 BETA allows remote attackers to read the database via a SaveSQL action.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-03/0115.html">20120322 'PHP Grade Book' Unauthenticated SQL Database Export (CVE-2012-1670)</ref>
      <ref source="CONFIRM" url="http://downloads.sourceforge.net/project/php-gradebook/phpGradeBook%20-%20BETA/1.9.5/phpGradeBook1.9.5.zip" patch="1">http://downloads.sourceforge.net/project/php-gradebook/phpGradeBook%20-%20BETA/1.9.5/phpGradeBook1.9.5.zip</ref>
      <ref source="OSVDB" url="http://osvdb.org/80311">80311</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18647/">18647</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52686">52686</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74292">phpgradebook-info-disclosure(74292)</ref>
    </refs>
    <vuln_soft>
      <prod name="php_grade_book" vendor="phpgradebook">
        <vers num="1.9.3"/>
        <vers num="1.9.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1671" seq="2012-1671" published="2012-10-08" modified="2013-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in phpPaleo 4.8b155 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18701">18701</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/15/11">[oss-security] 20120315 CVE Requests</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2012/03/16/3">[oss-security] 20120315 Re: CVE Requests</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52530">52530</ref>
    </refs>
    <vuln_soft>
      <prod name="phppaleo" vendor="nicolas_tormo">
        <vers num="4.8b155" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1672" seq="2012-1672" published="2012-04-11" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in getcity.php in Hotel Booking Portal 0.1 allows remote attackers to execute arbitrary SQL commands via the country parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18702/">18702</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52879">52879</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74612">hotelbookingportal-getcity-sql-injection(74612)</ref>
    </refs>
    <vuln_soft>
      <prod name="hotel_booking_portal" vendor="useasdf_4444">
        <vers num="0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1673" seq="2012-1673" published="2012-04-11" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in loginscript.php in e-ticketing allows remote attackers to execute arbitrary SQL commands via the password parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18700/">18700</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52878">52878</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74613">eticketing-loginscript-sql-injection(74613)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-ticketing" vendor="ola_lasisi">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1674" seq="2012-1674" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Clinical component in Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x, and 8.2.2.x allows remote authenticated users to affect integrity via unknown vectors related to Web UI, a different vulnerability than CVE-2012-0582.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48885">48885</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026952">1026952</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="8.0.0.0"/>
        <vers num="8.1.1.0"/>
        <vers num="8.2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1675" seq="2012-1675" published="2012-05-08" modified="2018-08-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The TNS Listener, as used in Oracle Database 11g 11.1.0.7, 11.2.0.2, and 11.2.0.3, and 10g 10.2.0.3, 10.2.0.4, and 10.2.0.5, as used in Oracle Fusion Middleware, Enterprise Manager, E-Business Suite, and possibly other products, allows remote attackers to execute arbitrary database commands by performing a remote registration of a database (1) instance or (2) service name that already exists, then conducting a man-in-the-middle (MITM) attack to hijack database connections, aka "TNS Poison."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00018.html" adv="1">SUSE-SU-2012:0765</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Apr/204" adv="1">20120418 The history of a -probably- 13 years old Oracle bug: TNS Poison</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Apr/343" adv="1">20120428 Oracle TNS Poison vulnerability is actually a 0day with no patch available</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/359816" adv="1">VU#359816</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" adv="1">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html" adv="1">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53308" adv="1">53308</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027000" adv="1">1027000</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/security/entry/security_alert_for_cve_2012" adv="1">https://blogs.oracle.com/security/entry/security_alert_for_cve_2012</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75303">oracledatabase-tnslistener-spoofing(75303)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1676" seq="2012-1676" published="2012-05-03" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Virtual Banking.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1677" seq="2012-1677" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Server Single Sign-On component in Oracle Fusion Middleware allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="-"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="8.3.2.0"/>
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
        <vers num="9.2.4"/>
        <vers num="10.0.2"/>
        <vers num="10.1"/>
        <vers num="10.1.2.3"/>
        <vers num="10.1.3.1"/>
        <vers num="10.1.3.3.2"/>
        <vers num="10.1.3.4.1"/>
        <vers num="10.1.3.4.2"/>
        <vers num="10.1.3.5"/>
        <vers num="10.1.3.5.1"/>
        <vers num="10.1.3.6.0"/>
        <vers num="10.1.4.3"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="11.1"/>
        <vers num="11.1.1"/>
        <vers num="11.1.1.1.0"/>
        <vers num="11.1.1.2.0"/>
        <vers num="11.1.1.3.0"/>
        <vers num="11.1.1.4.0"/>
        <vers num="11.1.1.5.0"/>
        <vers num="11.1.1.6.0"/>
        <vers num="11.1.1.6.2"/>
        <vers num="11.1.2.0"/>
        <vers num="27.7.2"/>
        <vers num="27.7.3"/>
        <vers num="28.2.2"/>
        <vers num="28.2.3"/>
        <vers num="28.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1678" seq="2012-1678" published="2013-01-16" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 8.98, 9.1, and 24 allows remote authenticated users to affect confidentiality, related to Enterprise Infrastructure SEC.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="8.98"/>
        <vers num="9.1"/>
        <vers num="24.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1679" seq="2012-1679" published="2012-05-03" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect integrity via unknown vectors related to Core-Base.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1680" seq="2012-1680" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Siebel Apps - Multi-channel Technologies.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1681" seq="2012-1681" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect availability via unknown vectors related to Kernel/sockfs.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1682" seq="2012-1682" published="2012-08-30" modified="2013-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Beans, a different vulnerability than CVE-2012-3136.  NOTE: Oracle has not commented on claims from a downstream vendor that this issue is related to "XMLDecoder security issue via ClassFinder."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00006.html">SUSE-SU-2012:1148</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00019.html">openSUSE-SU-2012:1175</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135109152819176&amp;w=2">SSRT100970</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1222.html">RHSA-2012:1222</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1225.html">RHSA-2012:1225</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1466.html">RHSA-2012:1466</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html" adv="1">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1553-1">USN-1553-1</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1683" seq="2012-1683" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.9" CVSS_base_score="5.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.2" CVSS_vector="(AV:L/AC:H/Au:M/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to gssd.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1684" seq="2012-1684" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Password Policy.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1685" seq="2012-1685" published="2012-10-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Secure Global Desktop component in Oracle Virtualization 4.6 allows remote attackers to affect integrity via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027666" adv="1">1027666</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79379">secureglobaldesktop-core-cve20121685(79379)</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="oracle">
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1686" seq="2012-1686" published="2012-10-16" modified="2016-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Business Intelligence Enterprise Edition component in Oracle Fusion Middleware 11.1.1.6 and other versions allows remote attackers to affect integrity via unknown vectors related to Installation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1687" seq="2012-1687" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.6" CVSS_base_score="5.6" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 10 and 11 allows local users to affect integrity and availability, related to Logical Domains (LDOM).</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54508" adv="1">54508</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027274" adv="1">1027274</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77043">solaris-logicaldomainsldom-cve20121687(77043)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1688" seq="2012-1688" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.61 and earlier, and 5.5.21 and earlier, allows remote authenticated users to affect availability, related to Server DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53067">53067</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60" prev="1"/>
        <vers num="5.1.61"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1689" seq="2012-1689" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.1.62 and earlier, and 5.5.22 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54547">54547</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027263">1027263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77065">mysql-optimizer-dos(77065)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1690" seq="2012-1690" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.61 and earlier, and 5.5.21 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer, a different vulnerability than CVE-2012-1703.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53074">53074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60" prev="1"/>
        <vers num="5.1.61"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1691" seq="2012-1691" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Kernel/Privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53137" adv="1">53137</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1692" seq="2012-1692" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect availability, related to SCTP.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53125" adv="1">53125</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
      <ref source="CONFIRM" url="https://downloads.avaya.com/css/P8/documents/100161091" adv="1">https://downloads.avaya.com/css/P8/documents/100161091</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1693" seq="2012-1693" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle SPARC Enterprise M Series Servers XCP 1110 allows remote attackers to affect availability, related to XSCF Control Package (XCP).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53131">53131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026942">1026942</ref>
    </refs>
    <vuln_soft>
      <prod name="xcp" vendor="oracle">
        <vers num="1100"/>
      </prod>
      <prod name="sparc_enterprise_m3000_server" vendor="oracle">
        <vers num="-"/>
      </prod>
      <prod name="sparc_enterprise_m4000_server" vendor="oracle">
        <vers num="-"/>
      </prod>
      <prod name="sparc_enterprise_m5000_server" vendor="oracle">
        <vers num="-"/>
      </prod>
      <prod name="sparc_enterprise_m8000_server" vendor="oracle">
        <vers num="-"/>
      </prod>
      <prod name="sparc_enterprise_m9000_server" vendor="oracle">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1694" seq="2012-1694" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows remote attackers to affect confidentiality and integrity, related to libsasl.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1695" seq="2012-1695" published="2012-05-03" modified="2017-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle JRockit component in Oracle Fusion Middleware 28.2.2 and earlier, and JDK/JRE 5 and 6 27.7.1 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026948">1026948</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="7.5.2"/>
        <vers num="8.3.2.0"/>
        <vers num="8.3.5.0"/>
        <vers num="9.2.4"/>
        <vers num="10.0.2"/>
        <vers num="10.1"/>
        <vers num="10.1.2.3"/>
        <vers num="10.1.3.3.2"/>
        <vers num="10.1.3.4.1"/>
        <vers num="10.1.3.5"/>
        <vers num="10.1.3.5.1"/>
        <vers num="10.1.4.3"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="11.1"/>
        <vers num="11.1.1"/>
        <vers num="11.1.1.1.0"/>
        <vers num="11.1.1.2.0"/>
        <vers num="11.1.1.3.0"/>
        <vers num="11.1.1.4.0"/>
        <vers num="11.1.1.5.0"/>
        <vers num="28.2.2" prev="1"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="5.0"/>
        <vers num="6"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="5.0"/>
        <vers num="6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1696" seq="2012-1696" published="2012-05-03" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.19 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53071">53071</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql_community_server" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
      </prod>
      <prod name="mysql_server" vendor="mysql">
        <vers num="5.1.22"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19" prev="1"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
      <prod name="mysql_connector/j" vendor="oracle">
        <vers num="5.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1697" seq="2012-1697" published="2012-05-03" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.21 and earlier allows remote authenticated users to affect availability via unknown vectors related to Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53064">53064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1698" seq="2012-1698" published="2012-05-03" modified="2017-12-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows remote authenticated users to affect confidentiality, related to Kernel/GLD.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53128">53128</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026940">1026940</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1699" seq="2012-1699" published="2012-12-21" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The ProcSetEventMask function in difs/events.c in the xfs font server for X.Org X11R6 through X11R6.6 and XFree86 before 3.3.3 calls the SendErrToClient function with a mask value instead of a pointer, which allows local users to cause a denial of service (memory corruption and crash) or obtain potentially sensitive information from memory via a SetEventMask request that triggers an invalid pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://invisible-island.net/ansification/ansify-xfs-cve.html">http://invisible-island.net/ansification/ansify-xfs-cve.html</ref>
      <ref source="MLIST" url="http://lists.freedesktop.org/archives/xorg-announce/2012-July/002040.html">[xorg-announce] 20120724 X.Org security advisory: DoS/info leak in xfs prior to X11R6.7/XFree86	3.3.3</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=135765511704334&amp;w=2">SSRT100883</ref>
      <ref source="MISC" url="http://twitter.com/bsdaemon/status/228958599790071809">http://twitter.com/bsdaemon/status/228958599790071809</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_1699_denial_of">https://blogs.oracle.com/sunsecurity/entry/cve_2012_1699_denial_of</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=842841">https://bugzilla.redhat.com/show_bug.cgi?id=842841</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19369">oval:org.mitre.oval:def:19369</ref>
    </refs>
    <vuln_soft>
      <prod name="x.org_x11" vendor="x">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5.1"/>
        <vers num="6.6"/>
      </prod>
      <prod name="xfree86" vendor="xfree86">
        <vers num="3.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1700" seq="2012-1700" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Siebel UI Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1701" seq="2012-1701" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Highly Interactive Web UI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1702" seq="2012-1702" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier and 5.5.28 and earlier allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17186">oval:org.mitre.oval:def:17186</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1703" seq="2012-1703" published="2012-05-03" modified="2017-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.61 and earlier, and 5.5.21 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer, a different vulnerability than CVE-2012-1690.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html" adv="1">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml" adv="1">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53058" adv="1">53058</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21" prev="1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.3.z"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1704" seq="2012-1704" published="2012-05-03" modified="2016-11-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Core-Base, a different vulnerability than CVE-2012-1707.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53094" adv="1">53094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1705" seq="2012-1705" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier and 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17268">oval:org.mitre.oval:def:17268</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1706" seq="2012-1706" published="2012-05-03" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.4" CVSS_vector="(AV:N/AC:L/Au:M/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Logging.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53116">53116</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1707" seq="2012-1707" published="2012-05-03" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Core-Base, a different vulnerability than CVE-2012-1704.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53107" adv="1">53107</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026953" adv="1">1026953</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="5.0.2"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1708" seq="2012-1708" published="2012-05-03" modified="2017-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database Server 4.0 and 4.1 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53104">53104</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026929">1026929</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1709" seq="2012-1709" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Forms Recognition component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Designer, a different vulnerability than CVE-2012-1710.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1710" seq="2012-1710" published="2012-05-03" modified="2017-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Forms Recognition component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Designer, a different vulnerability than CVE-2012-1709.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026949">1026949</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1711" seq="2012-1711" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect confidentiality, integrity, and availability, related to CORBA.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53949">53949</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15996">oval:org.mitre.oval:def:15996</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1712" seq="2012-1712" published="2012-12-21" modified="2012-12-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Liferay component in Oracle Sun GlassFish Web Space Server before 10.0 Update 7 Patch 2 has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_1712_path_traversal">https://blogs.oracle.com/sunsecurity/entry/cve_2012_1712_path_traversal</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_web_space_server10.0" vendor="oracle">
        <vers num="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1713" seq="2012-1713" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, 1.4.2_37 and earlier, and JavaFX 2.1 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00020.html">SUSE-SU-2012:1177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00028.html">SUSE-SU-2012:1204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1243.html">RHSA-2012:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53946">53946</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16502">oval:org.mitre.oval:def:16502</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.1" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1714" seq="2012-1714" published="2012-12-21" modified="2013-01-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a TList 6 ActiveX control in Oracle Hyperion Financial Management 11.1.1.4 and 11.1.2.1.104 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2012_1714_tlist_6" adv="1">https://blogs.oracle.com/sunsecurity/entry/cve_2012_1714_tlist_6</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion_financial_management" vendor="oracle">
        <vers num="11.1.1.4"/>
        <vers num="11.1.2.1.104"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1715" seq="2012-1715" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity, related to HTML Pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54558">54558</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027269">1027269</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77015">ebusinesssuite-aolhtml-cve20121715(77015)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1716" seq="2012-1716" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, and 5 update 35 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Swing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00028.html">SUSE-SU-2012:1204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53947">53947</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16168">oval:org.mitre.oval:def:16168</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1717" seq="2012-1717" published="2012-06-16" modified="2018-01-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows local users to affect confidentiality via unknown vectors related to printing on Solaris or Linux.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html

'Applies to printing on the Solaris and Linux platforms. This vulnerability cannot be exploited through untrusted Java Web Start applications or untrusted Java applets. It also cannot be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service.'</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00020.html">SUSE-SU-2012:1177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00028.html">SUSE-SU-2012:1204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1243.html">RHSA-2012:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53952">53952</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24" edition=":solaris"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1718" seq="2012-1718" published="2012-06-16" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect availability via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00020.html">SUSE-SU-2012:1177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00028.html">SUSE-SU-2012:1204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1243.html">RHSA-2012:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1467.html">RHSA-2012:1467</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53951">53951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21620575">http://www-01.ibm.com/support/docview.wss?uid=swg21620575</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15923">oval:org.mitre.oval:def:15923</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1719" seq="2012-1719" published="2012-06-16" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect integrity, related to CORBA.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00020.html">SUSE-SU-2012:1177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00028.html">SUSE-SU-2012:1204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1243.html">RHSA-2012:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53950">53950</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16312">oval:org.mitre.oval:def:16312</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24" edition=":solaris"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20:x64"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1720" seq="2012-1720" published="2012-06-16" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier, when running on Solaris, allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Networking.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53956">53956</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16581">oval:org.mitre.oval:def:16581</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1721" seq="2012-1721" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, and 6 update 32 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2012-1722.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53959">53959</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16358">oval:org.mitre.oval:def:16358</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1722" seq="2012-1722" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, and 6 update 32 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2012-1721.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53953">53953</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16214">oval:org.mitre.oval:def:16214</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1723" seq="2012-1723" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53960">53960</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16259">oval:org.mitre.oval:def:16259</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2_37" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1724" seq="2012-1724" published="2012-06-16" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, and 6 update 32 and earlier, allows remote attackers to affect availability, related to JAXP.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53958">53958</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16659">oval:org.mitre.oval:def:16659</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20:x64"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1725" seq="2012-1725" published="2012-06-16" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, and 5 update 35 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00028.html">SUSE-SU-2012:1204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html">SUSE-SU-2012:1265</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html">[OpenJDK] 20120612 IcedTea6 1.10.8 &amp; 1.11.3 Released</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0734.html">RHSA-2012:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21615246">http://www.ibm.com/support/docview.wss?uid=swg21615246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:095">MDVSA-2012:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53954">53954</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16513">oval:org.mitre.oval:def:16513</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update26"/>
        <vers num="1.5.0" prev="1" edition="update27"/>
        <vers num="1.5.0" prev="1" edition="update28"/>
        <vers num="1.5.0" prev="1" edition="update29"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update31"/>
        <vers num="1.5.0" prev="1" edition="update33"/>
        <vers num="1.5.0" prev="1" edition="update35"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1726" seq="2012-1726" published="2012-06-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier allows remote attackers to affect confidentiality and integrity via unknown vectors related to Libraries.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html">SUSE-SU-2012:1231</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2">SSRT100919</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53948">53948</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16699">oval:org.mitre.oval:def:16699</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1727" seq="2012-1727" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect integrity via unknown vectors related to Document Repository.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54565">54565</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027269">1027269</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77017">ebusinesssuite-aoldr-cve20121727(77017)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.4"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1728" seq="2012-1728" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Portal Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54519">54519</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77034">siebelcrm-portalframework-cve20121728(77034)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1729" seq="2012-1729" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Hyperion BI+ component in Oracle Hyperion 11.1.1.3 and earlier allows remote attackers to affect integrity via unknown vectors related to UI and Visualization.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54509">54509</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027273">1027273</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77013">hyperionbi-uiandvisualization-cve20121729(77013)</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion" vendor="oracle">
        <vers num="11.1.1"/>
        <vers num="11.1.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1730" seq="2012-1730" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Password Management.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54561">54561</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027269">1027269</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77016">ebusinesssuite-aolpm-cve20121730(77016)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1731" seq="2012-1731" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Web UI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54512">54512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77033">siebelcrm-webui-cve20121731(77033)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1732" seq="2012-1732" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to UI Framework, a different vulnerability than CVE-2012-1754.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54538">54538</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77038">siebelcrm-uiframework-info-disc(77038)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1733" seq="2012-1733" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect confidentiality via unknown vectors related to CM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54539">54539</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027265">1027265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77029">peoplesoftenterprise-ptcm-info-disc(77029)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1734" seq="2012-1734" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.1.62 and earlier, and 5.5.23 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54540">54540</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027263">1027263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77064">mysql-servopt-dos(77064)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1735" seq="2012-1735" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54549">54549</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027263">1027263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77060">mysql-serveroptimizer-dos(77060)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1736" seq="2012-1736" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle MapViewer component in Oracle Fusion Middleware 10.1.3.1 allows remote attackers to affect confidentiality via unknown vectors related to Oracle Maps.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54514">54514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76995">fusionmiddleware-mapviewermaps-info-disc(76995)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1737" seq="2012-1737" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager for Oracle Database component in Oracle Database Server 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Enterprise Manager Grid Control EM Base Platform 10.2.0.5, EM Base Platform 11.1.0.1, EM Plugin for DB 12.1.0.1, and EM Plugin for DB 12.1.0.2, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to DB Performance Advisories/UIs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54569">54569</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027260">1027260</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77014">emgcl-dbp-cve20121737(77014)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1738" seq="2012-1738" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iPlanet Web Server component in Oracle Sun Products Suite Java System Web Server 6.1 and Oracle iPlanet Web Server 7.0 allows remote attackers to affect availability via unknown vectors related to Web Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54515">54515</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027276">1027276</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77058">iplanetwebserver-webserver-dos(77058)</ref>
    </refs>
    <vuln_soft>
      <prod name="iplanet_web_server" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="sun_products_suite_java_system_web_server" vendor="oracle">
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1739" seq="2012-1739" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect integrity via unknown vectors related to Financials Business Intelligence.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54566">54566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027269">1027269</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77018">ebusinesssuite-fbi-cve20121739(77018)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.4"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1740" seq="2012-1740" published="2012-07-17" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Express Listener component in Oracle Application Express Listener 1.1-ea, 1.1.1, 1.1.2, and 1.1.3 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54498">54498</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027270">1027270</ref>
    </refs>
    <vuln_soft>
      <prod name="application_express_listener" vendor="oracle">
        <vers num="1.1-ea"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1741" seq="2012-1741" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager for Fusion Middleware component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality and integrity via unknown vectors related to User Administration Pages.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54492">54492</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76994">fusionmiddleware-emuap-cve20121741(76994)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1742" seq="2012-1742" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect availability via unknown vectors related to UI Framework, a different vulnerability than CVE-2012-1760.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54521" adv="1">54521</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267" adv="1">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77035">siebelcrm-uiframework-dos(77035)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1743" seq="2012-1743" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Clinical Remote Data Capture Option component in Oracle Industry Applications 4.6.0.x, 4.6.2, and 4.6.3 allows remote authenticated users to affect confidentiality, related to HTML Surround.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54563">54563</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027266">1027266</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77040">clinicalremote-html-info-disc(77040)</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="4.6.0"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1744" seq="2012-1744" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent users to affect availability via unknown vectors related to Outside In Filters.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54552">54552</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77012">outsideintechnology-infil-dos(77012)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1745" seq="2012-1745" published="2012-07-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Layer component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html">SUSE-SU-2012:1020</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54501">54501</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027260">1027260</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1746" seq="2012-1746" published="2012-07-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Layer component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3, when running on Windows, allows remote attackers to affect availability via unknown vectors, a different vulnerability than CVE-2012-1747.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54507">54507</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027260">1027260</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1747" seq="2012-1747" published="2012-07-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Layer component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3, when running on Windows, allows remote attackers to affect availability via unknown vectors, a different vulnerability than CVE-2012-1746.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54518">54518</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027260">1027260</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1748" seq="2012-1748" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Candidate Gateway, a different vulnerability than CVE-2012-0562.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54527" adv="1">54527</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027265" adv="1">1027265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77027">peoplesoftenterprise-hrmscg-info-disc(77027)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1749" seq="2012-1749" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle MapViewer component in Oracle Fusion Middleware 10.1.3.1 and 11.1.1.5 allows remote attackers to affect confidentiality via unknown vectors related to Oracle Maps.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54516">54516</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76996">fusionmiddleware-mvm-info-disc(76996)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.1"/>
        <vers num="11.1.1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1750" seq="2012-1750" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to mailx.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027274">1027274</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77051">solaris-mailx1-cve20121750(77051)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1751" seq="2012-1751" published="2012-10-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to flashback archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1752" seq="2012-1752" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability, related to Kernel/NFS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54530">54530</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027274">1027274</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77049">solaris-kernelnfs-dos(77049)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1753" seq="2012-1753" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to PC.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54544">54544</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027265">1027265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77025">peoplesoftenterprise-ptpc-cve20121753(77025)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1754" seq="2012-1754" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to UI Framework, a different vulnerability than CVE-2012-1732.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54542">54542</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77039">siebelcrm-uiframe-info-disc(77039)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1755" seq="2012-1755" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 allows remote attackers to affect integrity via vectors related to PeopleBooks - PSOL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1756" seq="2012-1756" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.23 and earlier allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54524">54524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027263">1027263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77063">mysql-server1-dos(77063)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1757" seq="2012-1757" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54526">54526</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027263">1027263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77062">mysql-innodb1-dos(77062)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1758" seq="2012-1758" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle AutoVue component in Oracle Supply Chain Products Suite 20.0.2 and 20.1 allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-1759.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54571" adv="1">54571</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027268" adv="1">1027268</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77020">supplychain-autovue-dos(77020)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="20.0.2"/>
        <vers num="20.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1759" seq="2012-1759" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle AutoVue component in Oracle Supply Chain Products Suite 20.0.2 and 20.1 allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-1758.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54555" adv="1">54555</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027268" adv="1">1027268</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77021">supplychain-auto-dos(77021)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="20.0.2"/>
        <vers num="20.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1760" seq="2012-1760" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect availability via unknown vectors related to UI Framework, a different vulnerability than CVE-2012-1742.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54529" adv="1">54529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267" adv="1">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77036">siebelcrm-uiframe-dos(77036)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1761" seq="2012-1761" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via unknown vectors related to UI Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54533">54533</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027267">1027267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77037">siebelcrm-uiframework-cve20121761(77037)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1762" seq="2012-1762" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect integrity, related to TECH, a different vulnerability than CVE-2012-3111.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54499">54499</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027265">1027265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77031">peoplesoftenterprise-pttech-cve20121762(77031)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1763" seq="2012-1763" published="2012-10-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Clinical/Remote Data Capture component in Oracle Industry Applications 4.6.0 and 4.6.2 allows remote authenticated users to affect confidentiality, related to HTML Surround.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027675">1027675</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="4.6.0"/>
        <vers num="4.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1764" seq="2012-1764" published="2012-07-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect integrity, related to MCF.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54545">54545</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027265">1027265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77030">peoplesoftenterprise-ptmcf-cve20121764(77030)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1765" seq="2012-1765" published="2012-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect integrity via unknown vectors related to Branded Zone.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54532">54532</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027274">1027274</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77050">solaris-brandedzone-cve20121765(77050)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1766" seq="2012-1766" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1767, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54531">54531</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/76999">outsideintechnology-outsideinfilters-dos(76999)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15724">oval:org.mitre.oval:def:15724</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1767" seq="2012-1767" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1766, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54536">54536</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77000">outsideintechnology-oif-dos(77000)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15812">oval:org.mitre.oval:def:15812</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5"/>
        <vers num="8.3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1768" seq="2012-1768" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-3109.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54511">54511</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77001">outsideintechnology-outfil-dos(77001)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15275">oval:org.mitre.oval:def:15275</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1769" seq="2012-1769" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1766, CVE-2012-1767, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54500">54500</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77002">outsideintechnology-ofilter-dos(77002)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15721">oval:org.mitre.oval:def:15721</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1770" seq="2012-1770" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1766, CVE-2012-1767, CVE-2012-1769, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54541">54541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77003">outsideintechnology-outside-dos(77003)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14882">oval:org.mitre.oval:def:14882</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1771" seq="2012-1771" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1766, CVE-2012-1767, CVE-2012-1769, CVE-2012-1770, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54543">54543</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77004">outsideintechnology-out-dos(77004)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15668">oval:org.mitre.oval:def:15668</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1772" seq="2012-1772" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1766, CVE-2012-1767, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54497">54497</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77005">outsideintechnology-outin-dos(77005)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15323">oval:org.mitre.oval:def:15323</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1773" seq="2012-1773" published="2012-07-17" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2012-1766, CVE-2012-1767, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, and CVE-2012-3110.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

'Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx">http://blogs.technet.com/b/srd/archive/2012/07/24/more-information-on-security-advisory-2737111.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2737111">http://technet.microsoft.com/security/advisory/2737111</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118913">VU#118913</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/54548">54548</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027264">1027264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-058">MS12-058</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-067">MS12-067</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/77006">outsideintechnology-outinfilt-dos(77006)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15568">oval:org.mitre.oval:def:15568</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.5.0"/>
        <vers num="8.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1774" seq="2012-1774" published="2012-03-17" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Open URL feature in Gretech GOM Media Player before 2.1.39.5101 has unknown impact and attack vectors, a different vulnerability than CVE-2007-5779 and CVE-2012-1264.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80203">80203</ref>
      <ref source="CONFIRM" url="http://player.gomlab.com/eng/download/" adv="1" patch="1">http://player.gomlab.com/eng/download/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74120">gommediaplayer-openurl-unspecified(74120)</ref>
    </refs>
    <vuln_soft>
      <prod name="gom_media_player" vendor="gomlab">
        <vers num="2.1.36.5083" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1775" seq="2012-1775" published="2012-03-19" modified="2017-12-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in VideoLAN VLC media player before 2.0.1 allows remote attackers to execute arbitrary code via a crafted MMS:// stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=vlc/vlc-2.0.git;a=commit;h=11a95cce96fffdbaba1be6034d7b42721667821c">http://git.videolan.org/?p=vlc/vlc-2.0.git;a=commit;h=11a95cce96fffdbaba1be6034d7b42721667821c</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18825">18825</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52550">52550</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53391">53391</ref>
      <ref source="CONFIRM" url="http://www.videolan.org/security/sa1201.html" adv="1">http://www.videolan.org/security/sa1201.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14820">oval:org.mitre.oval:def:14820</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="0.1.99a"/>
        <vers num="0.1.99b"/>
        <vers num="0.1.99c"/>
        <vers num="0.1.99d"/>
        <vers num="0.1.99e"/>
        <vers num="0.1.99f"/>
        <vers num="0.1.99g"/>
        <vers num="0.1.99h"/>
        <vers num="0.1.99i"/>
        <vers num="0.2.0"/>
        <vers num="0.2.50"/>
        <vers num="0.2.60"/>
        <vers num="0.2.61"/>
        <vers num="0.2.62"/>
        <vers num="0.2.63"/>
        <vers num="0.2.70"/>
        <vers num="0.2.71"/>
        <vers num="0.2.72"/>
        <vers num="0.2.73"/>
        <vers num="0.2.80"/>
        <vers num="0.2.81"/>
        <vers num="0.2.82"/>
        <vers num="0.2.83"/>
        <vers num="0.2.90"/>
        <vers num="0.2.91"/>
        <vers num="0.2.92"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.3-ac3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.1a"/>
        <vers num="0.7.2" edition="test2"/>
        <vers num="0.7.2" edition="test3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.4" edition="test2"/>
        <vers num="0.8.4a"/>
        <vers num="0.8.5" edition="test3"/>
        <vers num="0.8.5" edition="test4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.6b"/>
        <vers num="0.8.6c"/>
        <vers num="0.8.6d"/>
        <vers num="0.8.6e"/>
        <vers num="0.8.6f"/>
        <vers num="0.8.6g"/>
        <vers num="0.8.6h"/>
        <vers num="0.8.6i"/>
        <vers num="0.8.1337"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9a"/>
        <vers num="0.9.10"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4.1"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.1"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.13"/>
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1776" seq="2012-1776" published="2012-03-19" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in VideoLAN VLC media player before 2.0.1 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted Real RTSP stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52550">52550</ref>
      <ref source="CONFIRM" url="http://www.videolan.org/security/sa1202.html" adv="1">http://www.videolan.org/security/sa1202.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74118">vlcmediaplayer-realrtsp-bo(74118)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14817">oval:org.mitre.oval:def:14817</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="0.1.99a"/>
        <vers num="0.1.99b"/>
        <vers num="0.1.99c"/>
        <vers num="0.1.99d"/>
        <vers num="0.1.99e"/>
        <vers num="0.1.99f"/>
        <vers num="0.1.99g"/>
        <vers num="0.1.99h"/>
        <vers num="0.1.99i"/>
        <vers num="0.2.0"/>
        <vers num="0.2.50"/>
        <vers num="0.2.60"/>
        <vers num="0.2.61"/>
        <vers num="0.2.62"/>
        <vers num="0.2.63"/>
        <vers num="0.2.70"/>
        <vers num="0.2.71"/>
        <vers num="0.2.72"/>
        <vers num="0.2.73"/>
        <vers num="0.2.80"/>
        <vers num="0.2.81"/>
        <vers num="0.2.82"/>
        <vers num="0.2.83"/>
        <vers num="0.2.90"/>
        <vers num="0.2.91"/>
        <vers num="0.2.92"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.3-ac3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.1a"/>
        <vers num="0.7.2" edition="test2"/>
        <vers num="0.7.2" edition="test3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.4" edition="test2"/>
        <vers num="0.8.4a"/>
        <vers num="0.8.5" edition="test3"/>
        <vers num="0.8.5" edition="test4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.6b"/>
        <vers num="0.8.6c"/>
        <vers num="0.8.6d"/>
        <vers num="0.8.6e"/>
        <vers num="0.8.6f"/>
        <vers num="0.8.6g"/>
        <vers num="0.8.6h"/>
        <vers num="0.8.6i"/>
        <vers num="0.8.1337"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9a"/>
        <vers num="0.9.10"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4.1"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.1"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.13"/>
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1777" seq="2012-1777" published="2012-04-05" modified="2018-01-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in my.activation.php3 in F5 FirePass 6.0.0 through 6.1.0 and 7.0.0 allows remote attackers to execute arbitrary SQL commands via the state parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111276/F5-FirePass-SSL-VPN-6.x-7.x-SQL-Injection.html">http://packetstormsecurity.org/files/111276/F5-FirePass-SSL-VPN-6.x-7.x-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Mar/324">20120328 SEC Consult SA-20120328-0 :: F5 FirePass SSL VPN unauthenticated remote root through SQL injection - CVE-2012-1777</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/13000/400/sol13463.html" adv="1">http://support.f5.com/kb/en-us/solutions/public/13000/400/sol13463.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026834">1026834</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74198">firepass-unspecified-sql-injection(74198)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74450">firepass-state-sql-injection(74450)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20120328-0_F5_FirePass_SSL_VPN_unauthenticated_remote_root_v1.0.txt">https://www.sec-consult.com/files/20120328-0_F5_FirePass_SSL_VPN_unauthenticated_remote_root_v1.0.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="firepass" vendor="f5">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1778" seq="2012-1778" published="2012-03-19" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in artykul_print.php in CreateVision CMS allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18525">18525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73483">createvision-artykulprint-sql-injection(73483)</ref>
    </refs>
    <vuln_soft>
      <prod name="createvision_cms" vendor="createvision">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1779" seq="2012-1779" published="2012-03-19" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IDevSpot idev-BusinessDirectory 3.0 allows remote attackers to inject arbitrary web script or HTML via the SEARCH parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/79636">79636</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110212/idev-BusinessDirectory-3.0-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/110212/idev-BusinessDirectory-3.0-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52171">52171</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73505">idevbusinessdirectory-index-xss(73505)</ref>
    </refs>
    <vuln_soft>
      <prod name="idev-businessdirectory" vendor="idevspot">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1780" seq="2012-1780" published="2012-03-19" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in search.php in SocialCMS 1.0.5 allows remote attackers to execute arbitrary SQL commands via the category parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110043/SocialCMS-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.org/files/110043/SocialCMS-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52109">52109</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73440">socialcms-commentajax-sql-injection(73440)</ref>
    </refs>
    <vuln_soft>
      <prod name="socialcms" vendor="socialcms">
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1781" seq="2012-1781" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ajax/commentajax.php in SocialCMS 1.0.5 allow remote attackers to inject arbitrary web script or HTML via the (1) TREF_email_address or (2) TR_name parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110043/SocialCMS-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.org/files/110043/SocialCMS-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52109">52109</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73442">socialcms-search-xss(73442)</ref>
    </refs>
    <vuln_soft>
      <prod name="socialcms" vendor="socialcms">
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1782" seq="2012-1782" published="2012-03-19" modified="2012-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in questions/ask in OSQA 3b allow remote attackers to inject arbitrary web script or HTML via the (1) url bar or (2) picture bar.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0164.html">20120227 OSQA CMS v3b - Multiple Persistent Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52184">52184</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=461">http://www.vulnerability-lab.com/get_content.php?id=461</ref>
    </refs>
    <vuln_soft>
      <prod name="osqa" vendor="osqa">
        <vers num="3b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1783" seq="2012-1783" published="2012-03-19" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Tiny Server 1.1.9 and earlier allows remote attackers to cause a denial of service (crash) via a long string in a GET request without an HTTP version number.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18524">18524</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73482">tiny-http-dos(73482)</ref>
    </refs>
    <vuln_soft>
      <prod name="tiny_server" vendor="saurabh_gupta">
        <vers num="1.0.5"/>
        <vers num="1.1.5"/>
        <vers num="1.1.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1784" seq="2012-1784" published="2012-03-19" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in MyJobList 0.1.3 allows remote attackers to execute arbitrary SQL commands via the eid parameter in a profile action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/79637">79637</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110225/MyJobList-0.1.3-SQL-Injection.html">http://packetstormsecurity.org/files/110225/MyJobList-0.1.3-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52168">52168</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73503">myjoblist-index-sql-injection(73503)</ref>
    </refs>
    <vuln_soft>
      <prod name="myjoblist" vendor="myjoblist">
        <vers num="0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1785" seq="2012-1785" published="2012-03-19" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">kg_callffmpeg.php in the Video Embed &amp; Thumbnail Generator plugin before 2.0 for WordPress allows remote attackers to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset?old_path=%2Fvideo-embed-thumbnail-generator&amp;old=507924&amp;new_path=%2Fvideo-embed-thumbnail-generator&amp;new=507924" patch="1">http://plugins.trac.wordpress.org/changeset?old_path=%2Fvideo-embed-thumbnail-generator&amp;old=507924&amp;new_path=%2Fvideo-embed-thumbnail-generator&amp;new=507924</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/video-embed-thumbnail-generator/changelog/">http://wordpress.org/extend/plugins/video-embed-thumbnail-generator/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52180">52180</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73508">videoembed-kgcallffmpeg-code-execution(73508)</ref>
    </refs>
    <vuln_soft>
      <prod name="video_embed_&amp;_thumbnail_generator" vendor="kylegilman">
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1786" seq="2012-1786" published="2012-03-19" modified="2012-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Media Upload form in the Video Embed &amp; Thumbnail Generator plugin before 2.0 for WordPress allows remote attackers to obtain the installation path via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset?old_path=%2Fvideo-embed-thumbnail-generator&amp;old=507924&amp;new_path=%2Fvideo-embed-thumbnail-generator&amp;new=507924" patch="1">http://plugins.trac.wordpress.org/changeset?old_path=%2Fvideo-embed-thumbnail-generator&amp;old=507924&amp;new_path=%2Fvideo-embed-thumbnail-generator&amp;new=507924</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/video-embed-thumbnail-generator/changelog/">http://wordpress.org/extend/plugins/video-embed-thumbnail-generator/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52652">52652</ref>
    </refs>
    <vuln_soft>
      <prod name="video_embed_&amp;_thumbnail_generator" vendor="kylegilman">
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1787" seq="2012-1787" published="2012-03-19" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in wgarcmin.cgi in Webglimpse 2.20.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) URL, (2) FILE, or (3) DOMAIN parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/79648">79648</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110219/Webglimpse-Brute-Force-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/110219/Webglimpse-Brute-Force-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://websecurity.com.ua/3089/">http://websecurity.com.ua/3089/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52170">52170</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73485">webglimpse-wgarcmin-xss(73485)</ref>
    </refs>
    <vuln_soft>
      <prod name="webglimpse" vendor="webglimpse">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.1"/>
        <vers num="2.3.3"/>
        <vers num="2.4.0"/>
        <vers num="2.4.6"/>
        <vers num="2.5.1"/>
        <vers num="2.5.4"/>
        <vers num="2.6.2"/>
        <vers num="2.6.7"/>
        <vers num="2.7.4"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.4"/>
        <vers num="2.11.0"/>
        <vers num="2.12.0"/>
        <vers num="2.12.2"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.5"/>
        <vers num="2.14.6"/>
        <vers num="2.14.7"/>
        <vers num="2.14.8"/>
        <vers num="2.14.9"/>
        <vers num="2.15.0"/>
        <vers num="2.15.3"/>
        <vers num="2.15.5"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.8"/>
        <vers num="2.20.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1788" seq="2012-1788" published="2012-03-19" modified="2018-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in wonderdesk.cgi in WonderDesk SQL 4.14 allow remote attackers to inject arbitrary web script or HTML via the (1) cus_email parameter in a cust_lostpw action; or (2) help_name, (3) help_email, (4) help_website, or (5) help_example_url parameters in an hd_modify_record action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/79647">79647</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110224/WonderDesk-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/110224/WonderDesk-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://st2tea.blogspot.com/2012/02/wonderdesk-cross-site-scripting.html">http://st2tea.blogspot.com/2012/02/wonderdesk-cross-site-scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52193">52193</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73502">wonderdesk-wonderdesk-xss(73502)</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderdesk_sql" vendor="wonderdesk">
        <vers num="4.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1789" seq="2012-1789" published="2012-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Kongreg8 1.7.3 allow remote attackers to inject arbitrary web script or HTML via the (1) surname or (2) firstname parameters to modules/members/addmember.php; or (3) groupdescription or (4) groupname parameters to modules/groups/addgroupform.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-02/0154.html">20120224 Kongreg8 1.7.3 Mutiple XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52178">52178</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73510">kongreg8-multiple-xss(73510)</ref>
    </refs>
    <vuln_soft>
      <prod name="kongreg8" vendor="tskynet">
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1790" seq="2012-1790" published="2012-03-19" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in Webgrind 1.0 and 1.0.2 allows remote attackers to read arbitrary files via a full pathname in the file parameter to index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code.google.com/p/webgrind/issues/detail?id=66" adv="1">http://code.google.com/p/webgrind/issues/detail?id=66</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110216">http://packetstormsecurity.org/files/110216</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18523" adv="1">18523</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5075.php" adv="1">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5075.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73509">webgrind-index-file-include(73509)</ref>
    </refs>
    <vuln_soft>
      <prod name="webgrind" vendor="webgrind_project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1792" seq="2012-1792" published="2012-05-27" modified="2012-05-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in osCommerce/OM/Core/Site/Setup/Application/Install/RPC/DBCheck.php in OSCommerce Online Merchant 3.0.2, when the software is being installed, allows remote attackers to inject arbitrary web script or HTML via the name parameter to oscommerce/index.php, which is not properly handled in an error message.  NOTE: this might not be a vulnerability, since the ability to access oscommerce/index.php during installation may already imply administrator privileges.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2012-005.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2012-005.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="online_merchant" vendor="oscommerce">
        <vers num="2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="3.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1795" seq="2012-1795" published="2012-03-20" modified="2018-01-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">webglimpse.cgi in Webglimpse before 2.20.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the query parameter, as exploited in the wild in March 2012.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80344">80344</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48452">48452</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/364363" patch="1">VU#364363</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026825">1026825</ref>
    </refs>
    <vuln_soft>
      <prod name="webglimpse" vendor="webglimpse">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.1"/>
        <vers num="2.3.3"/>
        <vers num="2.4.0"/>
        <vers num="2.4.6"/>
        <vers num="2.5.1"/>
        <vers num="2.5.4"/>
        <vers num="2.6.2"/>
        <vers num="2.6.7"/>
        <vers num="2.7.4"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.4"/>
        <vers num="2.11.0"/>
        <vers num="2.12.0"/>
        <vers num="2.12.2"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.5"/>
        <vers num="2.14.6"/>
        <vers num="2.14.7"/>
        <vers num="2.14.8"/>
        <vers num="2.14.9"/>
        <vers num="2.15.0"/>
        <vers num="2.15.3"/>
        <vers num="2.15.5"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1796" seq="2012-1796" published="2012-03-20" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Tivoli Monitoring Agent (ITMA), as used in IBM DB2 9.5 before FP9 on UNIX, allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC79970" adv="1">IC79970</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21586193" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21586193</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74325">db2-itma-priv-esc(74325)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14526">oval:org.mitre.oval:def:14526</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.5" edition="fp1"/>
        <vers num="9.5" edition="fp2"/>
        <vers num="9.5" edition="fp2a"/>
        <vers num="9.5" edition="fp3"/>
        <vers num="9.5" edition="fp3a"/>
        <vers num="9.5" edition="fp3b"/>
        <vers num="9.5" edition="fp4"/>
        <vers num="9.5" edition="fp4a"/>
        <vers num="9.5" edition="fp5"/>
        <vers num="9.5" edition="fp6"/>
        <vers num="9.5" edition="fp6a"/>
        <vers num="9.5" edition="fp7"/>
        <vers num="9.5" edition="fp8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1797" seq="2012-1797" published="2012-03-20" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM DB2 9.5 uses world-writable permissions for nodes.reg, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?crawler=1&amp;uid=swg1IC79518">http://www-01.ibm.com/support/docview.wss?crawler=1&amp;uid=swg1IC79518</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC79518">IC79518</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74326">db2-nodes-unspecified(74326)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14922">oval:org.mitre.oval:def:14922</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1798" seq="2012-1798" published="2012-06-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The TIFFGetEXIFProperties function in coders/tiff.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a crafted EXIF IFD in a TIFF image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html">openSUSE-SU-2012:0692</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0544.html">RHSA-2012:0544</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2462">DSA-2462</ref>
      <ref source="CONFIRM" url="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629" patch="1">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52898">52898</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027032">1027032</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74659">imagemagick-tiffexififd-dos(74659)</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.2.1.1.0"/>
        <vers num="5.4.8.2_1.1.0"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.3_.2_1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8"/>
        <vers num="6.7.5-9"/>
        <vers num="6.7.5-10"/>
        <vers num="6.7.6-0"/>
        <vers num="6.7.6-1"/>
        <vers num="6.7.6-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1799" seq="2012-1799" published="2012-04-18" modified="2012-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web server on the Siemens Scalance S Security Module firewall S602 V2, S612 V2, and S613 V2 with firmware before 2.3.0.3 does not limit the rate of authentication attempts, which makes it easier for remote attackers to obtain access via a brute-force attack on the administrative password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.automation.siemens.com/WW/view/en/59869684">http://support.automation.siemens.com/WW/view/en/59869684</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-268149.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-268149.pdf</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-05.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-05.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_s_firmware" vendor="siemens">
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0" prev="1"/>
      </prod>
      <prod name="scalance_s602" vendor="siemens">
        <vers num="v2"/>
      </prod>
      <prod name="scalance_s612" vendor="siemens">
        <vers num="v2"/>
      </prod>
      <prod name="scalance_s613" vendor="siemens">
        <vers num="v2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1800" seq="2012-1800" published="2012-04-18" modified="2012-11-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Profinet DCP protocol implementation on the Siemens Scalance S Security Module firewall S602 V2, S612 V2, and S613 V2 with firmware before 2.3.0.3 allows remote attackers to cause a denial of service (device outage) or possibly execute arbitrary code via a crafted DCP frame.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.automation.siemens.com/WW/view/en/59869684">http://support.automation.siemens.com/WW/view/en/59869684</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-268149.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-268149.pdf</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-05.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-05.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_s_firmware" vendor="siemens">
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0" prev="1"/>
      </prod>
      <prod name="scalance_s602" vendor="siemens">
        <vers num="v2"/>
      </prod>
      <prod name="scalance_s612" vendor="siemens">
        <vers num="v2"/>
      </prod>
      <prod name="scalance_s613" vendor="siemens">
        <vers num="v2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1801" seq="2012-1801" published="2012-04-18" modified="2017-12-19" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in (1) COM and (2) ActiveX controls in ABB WebWare Server, WebWare SDK, Interlink Module, S4 OPC Server, QuickTeach, RobotStudio S4, and RobotStudio Lite allow remote attackers to execute arbitrary code via crafted input data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/52888">52888</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-095-01A.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-095-01A.pdf</ref>
      <ref source="CONFIRM" url="http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/35df9dc4a94ae83ac12579ca0043acc1/$file/SI10231A2%20rev%200.pdf" adv="1">http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/35df9dc4a94ae83ac12579ca0043acc1/$file/SI10231A2%20rev%200.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="interlink_module" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="quickteach" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="robotstudio_lite" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="robotstudio_s4" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="s4_opc_server" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="webware_sdk" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="webware_server" vendor="abb">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1802" seq="2012-1802" published="2012-04-18" modified="2012-11-19" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the embedded web server on the Siemens Scalance X Industrial Ethernet switch X414-3E before 3.7.1, X308-2M before 3.7.2, X-300EEC before 3.7.2, XR-300 before 3.7.2, and X-300 before 3.7.2 allows remote attackers to cause a denial of service (device reboot) or possibly execute arbitrary code via a malformed URL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-130874.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-130874.pdf</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-04.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-04.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_x-300_firmware" vendor="siemens">
        <vers num="2.2.0"/>
        <vers num="2.3.1"/>
        <vers num="3.0.0"/>
        <vers num="3.3.1"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.7.0" prev="1"/>
      </prod>
      <prod name="scalance_x-300eec_firmware" vendor="siemens">
        <vers num="3.5.0"/>
        <vers num="3.7.0" prev="1"/>
      </prod>
      <prod name="scalance_x308-2m_firmware" vendor="siemens">
        <vers num="3.1.1"/>
        <vers num="3.5.0"/>
        <vers num="3.5.2"/>
        <vers num="3.7.0" prev="1"/>
      </prod>
      <prod name="scalance_x414-3e_firmware" vendor="siemens">
        <vers num="1.2.2"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="3.0.0"/>
        <vers num="3.0.2"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.7.0" prev="1"/>
      </prod>
      <prod name="scalance_xr-300_firmware" vendor="siemens">
        <vers num="3.1.1"/>
        <vers num="3.5.0"/>
        <vers num="3.7.0" prev="1"/>
      </prod>
      <prod name="scalance_x-300" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="scalance_x-300eec" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="scalance_x308-2m" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="scalance_x414-3e" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="scalance_xr-300" vendor="siemens">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1803" seq="2012-1803" published="2012-04-27" modified="2017-12-13" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">RuggedCom Rugged Operating System (ROS) 3.10.x and earlier has a factory account with a password derived from the MAC Address field in the banner, which makes it easier for remote attackers to obtain access by performing a calculation on this address value, and then establishing a (1) TELNET, (2) remote shell (aka rsh), or (3) serial-console session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0186.html">20120423 RuggedCom - Backdoor Accounts in my SCADA network? You don't say...</ref>
      <ref source="MISC" url="http://arstechnica.com/business/news/2012/04/backdoor-in-mission-critical-hardware-threatens-power-traffic-control-systems.ars">http://arstechnica.com/business/news/2012/04/backdoor-in-mission-critical-hardware-threatens-power-traffic-control-systems.ars</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-12-146-01A">http://ics-cert.us-cert.gov/advisories/ICSA-12-146-01A</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2012/Apr/277">20120423 RuggedCom - Backdoor Accounts in my SCADA network? You don't say...</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18779">18779</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/889195">VU#889195</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-8RCPEN">http://www.kb.cert.org/vuls/id/MAPG-8RCPEN</ref>
      <ref source="CONFIRM" url="http://www.ruggedcom.com/productbulletin/ros-security-page/" adv="1">http://www.ruggedcom.com/productbulletin/ros-security-page/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53215">53215</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-116-01A.pdf">http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-116-01A.pdf</ref>
      <ref source="MISC" url="http://www.wired.com/threatlevel/2012/04/ruggedcom-backdoor/">http://www.wired.com/threatlevel/2012/04/ruggedcom-backdoor/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75120">ruggedcom-operating-system-backdoor(75120)</ref>
    </refs>
    <vuln_soft>
      <prod name="ros" vendor="ruggedcom">
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1804" seq="2012-1804" published="2012-05-14" modified="2013-10-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The OPC server in Progea Movicon before 11.3 allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) via a crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53484">53484</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-131-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-131-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="movicon" vendor="progea">
        <vers num="11.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1805" seq="2012-1805" published="2012-04-13" modified="2017-12-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the ECOM Ethernet module in Koyo H0-ECOM, H0-ECOM100, H2-ECOM, H2-ECOM-F, H2-ECOM100, H4-ECOM, H4-ECOM-F, and H4-ECOM100 allows remote attackers to execute arbitrary code via long strings in unspecified parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74875">koyo-ecom-bo(74875)</ref>
    </refs>
    <vuln_soft>
      <prod name="h0-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h0-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1806" seq="2012-1806" published="2012-04-13" modified="2017-12-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ECOM Ethernet module in Koyo H0-ECOM, H0-ECOM100, H2-ECOM, H2-ECOM-F, H2-ECOM100, H4-ECOM, H4-ECOM-F, and H4-ECOM100 supports a maximum password length of 8 bytes, which makes it easier for remote attackers to obtain access via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74876">koyo-ecom-unauth-access(74876)</ref>
    </refs>
    <vuln_soft>
      <prod name="h0-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h0-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1807" seq="2012-1807" published="2012-04-13" modified="2012-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web server in the ECOM Ethernet module in Koyo H0-ECOM, H0-ECOM100, H2-ECOM, H2-ECOM-F, H2-ECOM100, H4-ECOM, H4-ECOM-F, and H4-ECOM100 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="h0-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h0-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1808" seq="2012-1808" published="2012-04-13" modified="2017-12-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web server in the ECOM Ethernet module in Koyo H0-ECOM, H0-ECOM100, H2-ECOM, H2-ECOM-F, H2-ECOM100, H4-ECOM, H4-ECOM-F, and H4-ECOM100 does not require authentication, which allows remote attackers to perform unspecified functions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74878">koyo-ecom-unspecified(74878)</ref>
    </refs>
    <vuln_soft>
      <prod name="h0-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h0-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1809" seq="2012-1809" published="2012-04-13" modified="2012-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The web server in the ECOM Ethernet module in Koyo H0-ECOM, H0-ECOM100, H2-ECOM, H2-ECOM-F, H2-ECOM100, H4-ECOM, H4-ECOM-F, and H4-ECOM100 allows remote attackers to cause a denial of service (resource consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-102-02.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="h0-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h0-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h2-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom-f" vendor="koyo">
        <vers num=""/>
      </prod>
      <prod name="h4-ecom100" vendor="koyo">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1810" seq="2012-1810" published="2012-11-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">EOSCoreScada.exe in C3-ilex EOScada before 11.0.19.2 allows remote attackers to cause a denial of service (daemon restart) by sending data to TCP port (1) 5050 or (2) 24004.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56364">56364</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79753">eoscada-eoscorescada-dos(79753)</ref>
    </refs>
    <vuln_soft>
      <prod name="eoscada" vendor="c3-ilex">
        <vers num="11.0.19.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1811" seq="2012-1811" published="2012-11-13" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">EOSDataServer.exe in C3-ilex EOScada before 11.0.19.2 allows remote attackers to cause a denial of service by sending a large amount of data to TCP port 24006.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56364">56364</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79754">eoscada-eosdataserver-dos(79754)</ref>
    </refs>
    <vuln_soft>
      <prod name="eoscada" vendor="c3-ilex">
        <vers num="11.0.19.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1812" seq="2012-1812" published="2012-11-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">eosfailoverservice.exe in C3-ilex EOScada before 11.0.19.2 allows remote attackers to obtain sensitive cleartext information via a session on TCP port 12000.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56364">56364</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79756">eoscada-eosfailoverservive-info-disc(79756)</ref>
    </refs>
    <vuln_soft>
      <prod name="eoscada" vendor="c3-ilex">
        <vers num="11.0.19.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1813" seq="2012-1813" published="2012-11-13" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">eosfailoverservice.exe in C3-ilex EOScada before 11.0.19.2 allows remote attackers to cause a denial of service by sending a large amount of data to TCP port 12000.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56364">56364</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79755">eoscada-eosfailoverservice-dos(79755)</ref>
    </refs>
    <vuln_soft>
      <prod name="eoscada" vendor="c3-ilex">
        <vers num="11.0.19.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1814" seq="2012-1814" published="2012-06-08" modified="2012-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Emerson DeltaV and DeltaV Workstations 9.3.1, 10.3.1, 11.3, and 11.3.1 and DeltaV ProEssentials Scientific Graph 5.0.0.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53591">53591</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
      <prod name="deltav_proessentials_scientific_graph" vendor="emerson">
        <vers num="5.0.0.6"/>
      </prod>
      <prod name="deltav_workstation" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1815" seq="2012-1815" published="2012-06-08" modified="2012-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Emerson DeltaV and DeltaV Workstations 9.3.1, 10.3.1, 11.3, and 11.3.1 and DeltaV ProEssentials Scientific Graph 5.0.0.6 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53591">53591</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
      <prod name="deltav_proessentials_scientific_graph" vendor="emerson">
        <vers num="5.0.0.6"/>
      </prod>
      <prod name="deltav_workstation" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1816" seq="2012-1816" published="2012-06-08" modified="2012-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">PORTSERV.exe in Emerson DeltaV and DeltaV Workstations 9.3.1, 10.3.1, 11.3, and 11.3.1 and DeltaV ProEssentials Scientific Graph 5.0.0.6 allows remote attackers to cause a denial of service (daemon crash) via a crafted (1) TCP or (2) UDP packet to port 111.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53591">53591</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
      <prod name="deltav_proessentials_scientific_graph" vendor="emerson">
        <vers num="5.0.0.6"/>
      </prod>
      <prod name="deltav_workstation" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1817" seq="2012-1817" published="2012-06-08" modified="2012-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Emerson DeltaV and DeltaV Workstations 9.3.1, 10.3.1, 11.3, and 11.3.1 and DeltaV ProEssentials Scientific Graph 5.0.0.6 allows user-assisted remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via an invalid field in a project file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53591">53591</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
      <prod name="deltav_proessentials_scientific_graph" vendor="emerson">
        <vers num="5.0.0.6"/>
      </prod>
      <prod name="deltav_workstation" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1818" seq="2012-1818" published="2012-06-08" modified="2012-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An unspecified ActiveX control in Emerson DeltaV and DeltaV Workstations 9.3.1, 10.3.1, 11.3, and 11.3.1 and DeltaV ProEssentials Scientific Graph 5.0.0.6 allows remote attackers to overwrite arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53591">53591</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-138-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
      <prod name="deltav_proessentials_scientific_graph" vendor="emerson">
        <vers num="5.0.0.6"/>
      </prod>
      <prod name="deltav_workstation" vendor="emerson">
        <vers num="9.3.1"/>
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1819" seq="2012-1819" published="2012-05-02" modified="2017-12-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in WellinTech KingView 6.53 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/lists/426.html

'Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.us-cert.gov/control_systems/pdf/ICSA-12-122-01.pdf

'This vulnerability is remotely exploitable but may require the use of social engineering to exploit.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://en.wellintech.com/news/detail.aspx?contentid=168" patch="1">http://en.wellintech.com/news/detail.aspx?contentid=168</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53316">53316</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-122-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-122-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75309">kingview-dll-code-execution(75309)</ref>
    </refs>
    <vuln_soft>
      <prod name="kingview" vendor="wellintech">
        <vers num="6.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1820" seq="2012-1820" published="2012-06-13" modified="2013-03-01" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The bgp_capability_orf function in bgpd in Quagga 0.99.20.1 and earlier allows remote attackers to cause a denial of service (assertion failure and daemon exit) by leveraging a BGP peering relationship and sending a malformed Outbound Route Filtering (ORF) capability TLV in an OPEN message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1259.html">RHSA-2012:1259</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2497">DSA-2497</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/962587">VU#962587</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53775">53775</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1605-1">USN-1605-1</ref>
    </refs>
    <vuln_soft>
      <prod name="quagga" vendor="quagga">
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.96.1"/>
        <vers num="0.96.2"/>
        <vers num="0.96.3"/>
        <vers num="0.96.4"/>
        <vers num="0.96.5"/>
        <vers num="0.97.0"/>
        <vers num="0.97.1"/>
        <vers num="0.97.2"/>
        <vers num="0.97.3"/>
        <vers num="0.97.4"/>
        <vers num="0.97.5"/>
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.2"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="0.99.9"/>
        <vers num="0.99.10"/>
        <vers num="0.99.11"/>
        <vers num="0.99.12"/>
        <vers num="0.99.13"/>
        <vers num="0.99.14"/>
        <vers num="0.99.15"/>
        <vers num="0.99.16"/>
        <vers num="0.99.17"/>
        <vers num="0.99.18"/>
        <vers num="0.99.19"/>
        <vers num="0.99.20"/>
        <vers num="0.99.20.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1821" seq="2012-1821" published="2012-05-23" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Network Threat Protection module in the Manager component in Symantec Endpoint Protection (SEP) 11.0.600x through 11.0.700x on Windows Server 2003 allows remote attackers to cause a denial of service (web-server outage, or daemon crash or hang) via a flood of packets that triggers automated blocking of network traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/149070">VU#149070</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/50358">50358</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027092">1027092</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_00</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0.6000"/>
        <vers num="11.0.6100"/>
        <vers num="11.0.6200"/>
        <vers num="11.0.6200.754"/>
        <vers num="11.0.6300"/>
        <vers num="11.0.7000"/>
        <vers num="11.0.7100"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1823" seq="2012-1823" published="2012-05-11" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sapi/cgi/cgi_main.c in PHP before 5.3.12 and 5.4.x before 5.4.2, when configured as a CGI script (aka php-cgi), does not properly handle query strings that lack an = (equals sign) character, which allows remote attackers to execute arbitrary code by placing command-line options in the query string, related to lack of skipping a certain php_getopt for the 'd' case.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/">http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041">HPSBMU02786</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html">APPLE-SA-2012-09-19-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00002.html">openSUSE-SU-2012:0590</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00007.html">SUSE-SU-2012:0598</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00011.html">SUSE-SU-2012:0604</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134012830914727&amp;w=2">SSRT100856</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0546.html">RHSA-2012:0546</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0547.html">RHSA-2012:0547</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0568.html">RHSA-2012:0568</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0569.html">RHSA-2012:0569</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0570.html">RHSA-2012:0570</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5501">http://support.apple.com/kb/HT5501</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2465">DSA-2465</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/520827">VU#520827</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/673343">VU#673343</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:068">MDVSA-2012:068</ref>
      <ref source="CONFIRM" url="http://www.php.net/archive/2012.php#id2012-05-03-1">http://www.php.net/archive/2012.php#id2012-05-03-1</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.4.2" patch="1">http://www.php.net/ChangeLog-5.php#5.4.2</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027022">1027022</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=61910" patch="1">https://bugs.php.net/bug.php?id=61910</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/patch-display.php?bug_id=61910&amp;patch=cgi.diff&amp;revision=1335984315&amp;display=1">https://bugs.php.net/patch-display.php?bug_id=61910&amp;patch=cgi.diff&amp;revision=1335984315&amp;display=1</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" prev="1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1824" seq="2012-1824" published="2012-05-25" modified="2012-05-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Measuresoft ScadaPro Client before 4.0.0 and ScadaPro Server before 4.0.0 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.measuresoft.net/downloads/Measuresoft%20SCADA%204.4.6/issue_disks/Client/DOCUMENTATION/ReleaseNotes.doc">http://www.measuresoft.net/downloads/Measuresoft%20SCADA%204.4.6/issue_disks/Client/DOCUMENTATION/ReleaseNotes.doc</ref>
      <ref source="MISC" url="http://www.measuresoft.net/downloads/Measuresoft%20SCADA%204.4.6/issue_disks/Server/DOCUMENTATION/ReleaseNotes.doc">http://www.measuresoft.net/downloads/Measuresoft%20SCADA%204.4.6/issue_disks/Server/DOCUMENTATION/ReleaseNotes.doc</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-145-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-12-145-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="scadapro_client" vendor="measuresoft">
        <vers num="3.3.1" prev="1"/>
      </prod>
      <prod name="scadapro_server" vendor="measuresoft">
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1825" seq="2012-1825" published="2012-06-11" modified="2012-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the status program on the ForeScout CounterACT appliance with software 6.3.3.2 through 6.3.4.10 allow remote attackers to inject arbitrary web script or HTML via (1) the loginname parameter in a forgotpass action or (2) the username parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/815532">VU#815532</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-8TWMEJ">http://www.kb.cert.org/vuls/id/MAPG-8TWMEJ</ref>
    </refs>
    <vuln_soft>
      <prod name="counteract" vendor="forescout">
        <vers num="6.3.3.2"/>
        <vers num="6.3.4.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1826" seq="2012-1826" published="2012-06-08" modified="2012-11-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">dotCMS 1.9 before 1.9.5.1 allows remote authenticated users to execute arbitrary Java code via a crafted (1) XSLT or (2) Velocity template.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dotcms.com/dotCMSVersions/">http://dotcms.com/dotCMSVersions/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/898083">VU#898083</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53688">53688</ref>
      <ref source="CONFIRM" url="https://gist.github.com/2627440">https://gist.github.com/2627440</ref>
      <ref source="CONFIRM" url="https://github.com/dotCMS/dotCMS/issues/261">https://github.com/dotCMS/dotCMS/issues/261</ref>
      <ref source="CONFIRM" url="https://github.com/dotCMS/dotCMS/issues/281">https://github.com/dotCMS/dotCMS/issues/281</ref>
    </refs>
    <vuln_soft>
      <prod name="dotcms" vendor="dotcms">
        <vers num="1.9"/>
        <vers num="1.9.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1827" seq="2012-1827" published="2012-06-13" modified="2012-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web service in AutoFORM PDM Archive before 7.1 does not have authorization requirements, which allows remote authenticated users to perform database operations via a SOAP request, as demonstrated by the initializeQueryDatabase2 request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/773035">VU#773035</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-8RQL83">http://www.kb.cert.org/vuls/id/MAPG-8RQL83</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53716">53716</ref>
    </refs>
    <vuln_soft>
      <prod name="autoform_pdm_archive" vendor="efstechnology">
        <vers num="6.920"/>
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1828" seq="2012-1828" published="2012-06-13" modified="2012-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The administrative functions in AutoFORM PDM Archive before 7.1 do not have authorization requirements, which allows remote authenticated users to perform administrative actions by leveraging knowledge of a hidden function, as demonstrated by the password-change function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/773035">VU#773035</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-8RQL83">http://www.kb.cert.org/vuls/id/MAPG-8RQL83</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53716">53716</ref>
    </refs>
    <vuln_soft>
      <prod name="autoform_pdm_archive" vendor="efstechnology">
        <vers num="6.920"/>
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1829" seq="2012-1829" published="2012-06-13" modified="2012-09-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in AutoFORM PDM Archive before 6.920 allow remote authenticated users to inject arbitrary web script or HTML via unspecified fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/773035">VU#773035</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-8RQL83">http://www.kb.cert.org/vuls/id/MAPG-8RQL83</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53716">53716</ref>
    </refs>
    <vuln_soft>
      <prod name="autoform_pdm_archive" vendor="efstechnology">
        <vers num="6.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1830" seq="2012-1830" published="2012-07-04" modified="2012-07-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in WellinTech KingView 6.53 allows remote attackers to execute arbitrary code via a crafted packet to TCP port 555.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.wellintech.com/index.php/news/33-patch-for-kingview653

"KingView with the version 65.30.17249( TouchExplorer: 65.30.2003.17249; TouchVew: 65.30.2003.17376) and also the previous version is affected."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-185-01.pdf" adv="1" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-185-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.wellintech.com/index.php/news/33-patch-for-kingview653" adv="1" patch="1">http://www.wellintech.com/index.php/news/33-patch-for-kingview653</ref>
    </refs>
    <vuln_soft>
      <prod name="kingview" vendor="wellintech">
        <vers num="3.0"/>
        <vers num="6.5.30.2010.18018"/>
        <vers num="6.52"/>
        <vers num="6.53" prev="1"/>
        <vers num="65.30.2010.18018"/>
        <vers num="65.30.17249"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1831" seq="2012-1831" published="2012-07-04" modified="2012-07-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in WellinTech KingView 6.53 allows remote attackers to execute arbitrary code via a crafted packet to TCP port 555.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-185-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-185-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.wellintech.com/index.php/news/33-patch-for-kingview653" adv="1" patch="1">http://www.wellintech.com/index.php/news/33-patch-for-kingview653</ref>
    </refs>
    <vuln_soft>
      <prod name="kingview" vendor="wellintech">
        <vers num="3.0"/>
        <vers num="6.5.30.2010.18018"/>
        <vers num="6.52"/>
        <vers num="6.53" prev="1"/>
        <vers num="65.30.2010.18018"/>
        <vers num="65.30.17249"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1832" seq="2012-1832" published="2012-07-04" modified="2012-07-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WellinTech KingView 6.53 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via a crafted packet to (1) TCP or (2) UDP port 2001.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-12-185-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-12-185-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.wellintech.com/index.php/news/33-patch-for-kingview653" adv="1" patch="1">http://www.wellintech.com/index.php/news/33-patch-for-kingview653</ref>
    </refs>
    <vuln_soft>
      <prod name="kingview" vendor="wellintech">
        <vers num="3.0"/>
        <vers num="6.5.30.2010.18018"/>
        <vers num="6.52"/>
        <vers num="6.53" prev="1"/>
        <vers num="65.30.2010.18018"/>
        <vers num="65.30.17249"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1833" seq="2012-1833" published="2012-09-28" modified="2013-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">VMware SpringSource Grails before 1.3.8, and 2.x before 2.0.2, does not properly restrict data binding, which might allow remote attackers to bypass intended access restrictions and modify arbitrary object properties via a crafted request parameter to an application.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.springsource.com/security/cve-2012-1833" adv="1" patch="1">http://support.springsource.com/security/cve-2012-1833</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/55763">55763</ref>
    </refs>
    <vuln_soft>
      <prod name="grails" vendor="springsource">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7" prev="1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1834" seq="2012-1834" published="2014-04-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the cms_tpv_admin_head function in functions.php in the CMS Tree Page View plugin before 0.8.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via the cms_tpv_view parameter to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plugins.trac.wordpress.org/changeset/523576/cms-tree-page-view" patch="1">http://plugins.trac.wordpress.org/changeset/523576/cms-tree-page-view</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/cms-tree-page-view/changelog/" patch="1">http://wordpress.org/extend/plugins/cms-tree-page-view/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52708">52708</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74337">wordpress-cmstree-edit-xss(74337)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23083">https://www.htbridge.com/advisory/HTB23083</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_tree_page_view" vendor="cms_tree_page_view_project">
        <vers num="0.1" edition=":~~~wordpress~~"/>
        <vers num="0.1a" edition=":~~~wordpress~~"/>
        <vers num="0.2" edition=":~~~wordpress~~"/>
        <vers num="0.3" edition=":~~~wordpress~~"/>
        <vers num="0.4" edition=":~~~wordpress~~"/>
        <vers num="0.4.1" edition=":~~~wordpress~~"/>
        <vers num="0.4.2" edition=":~~~wordpress~~"/>
        <vers num="0.4.3" edition=":~~~wordpress~~"/>
        <vers num="0.4.4" edition=":~~~wordpress~~"/>
        <vers num="0.4.5" edition=":~~~wordpress~~"/>
        <vers num="0.4.6" edition=":~~~wordpress~~"/>
        <vers num="0.4.7" edition=":~~~wordpress~~"/>
        <vers num="0.4.8" edition=":~~~wordpress~~"/>
        <vers num="0.4.9" edition=":~~~wordpress~~"/>
        <vers num="0.5" edition=":~~~wordpress~~"/>
        <vers num="0.5.1" edition=":~~~wordpress~~"/>
        <vers num="0.5.2" edition=":~~~wordpress~~"/>
        <vers num="0.5.3" edition=":~~~wordpress~~"/>
        <vers num="0.5.4" edition=":~~~wordpress~~"/>
        <vers num="0.5.5" edition=":~~~wordpress~~"/>
        <vers num="0.5.6" edition=":~~~wordpress~~"/>
        <vers num="0.5.7" edition=":~~~wordpress~~"/>
        <vers num="0.6" edition=":~~~wordpress~~"/>
        <vers num="0.6.1" edition=":~~~wordpress~~"/>
        <vers num="0.6.2" edition=":~~~wordpress~~"/>
        <vers num="0.6.3" edition=":~~~wordpress~~"/>
        <vers num="0.7" edition=":~~~wordpress~~"/>
        <vers num="0.7.1" edition=":~~~wordpress~~"/>
        <vers num="0.7.2" edition=":~~~wordpress~~"/>
        <vers num="0.7.3" edition=":~~~wordpress~~"/>
        <vers num="0.7.4" edition=":~~~wordpress~~"/>
        <vers num="0.7.5" edition=":~~~wordpress~~"/>
        <vers num="0.7.6" edition=":~~~wordpress~~"/>
        <vers num="0.7.7" edition=":~~~wordpress~~"/>
        <vers num="0.7.8" edition=":~~~wordpress~~"/>
        <vers num="0.7.9" edition=":~~~wordpress~~"/>
        <vers num="0.7.10" edition=":~~~wordpress~~"/>
        <vers num="0.7.11" edition=":~~~wordpress~~"/>
        <vers num="0.7.12" edition=":~~~wordpress~~"/>
        <vers num="0.7.13" edition=":~~~wordpress~~"/>
        <vers num="0.7.14" edition=":~~~wordpress~~"/>
        <vers num="0.7.15" edition=":~~~wordpress~~"/>
        <vers num="0.7.16" edition=":~~~wordpress~~"/>
        <vers num="0.7.17" edition=":~~~wordpress~~"/>
        <vers num="0.7.18" edition=":~~~wordpress~~"/>
        <vers num="0.7.19" edition=":~~~wordpress~~"/>
        <vers num="0.7.20" edition=":~~~wordpress~~"/>
        <vers num="0.8" edition=":~~~wordpress~~"/>
        <vers num="0.8.1" edition=":~~~wordpress~~"/>
        <vers num="0.8.2" edition=":~~~wordpress~~"/>
        <vers num="0.8.3" edition=":~~~wordpress~~"/>
        <vers num="0.8.4" edition=":~~~wordpress~~"/>
        <vers num="0.8.5" edition=":~~~wordpress~~"/>
        <vers num="0.8.6" edition=":~~~wordpress~~"/>
        <vers num="0.8.7" edition=":~~~wordpress~~"/>
        <vers num="0.8.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1835" seq="2012-1835" published="2012-08-14" modified="2012-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the All-in-One Event Calendar plugin 1.4 and 1.5 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) title parameter to app/view/agenda-widget-form.php; (2) args, (3) title, (4) before_title, or (5) after_title parameter to app/view/agenda-widget.php; (6) button_value parameter to app/view/box_publish_button.php; or (7) msg parameter to /app/view/save_successful.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0071.html">20120411 Multiple XSS vulnerabilities in All-in-One Event Calendar Plugin for WordPress</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52986">52986</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23082">https://www.htbridge.com/advisory/HTB23082</ref>
    </refs>
    <vuln_soft>
      <prod name="all-in-one_event_calendar" vendor="timely">
        <vers num="1.4"/>
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1836" seq="2012-1836" published="2012-03-21" modified="2018-01-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in dns.cpp in InspIRCd 2.0.5 might allow remote attackers to execute arbitrary code via a crafted DNS query that uses compression.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80263">80263</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48474">48474</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2448">DSA-2448</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/212651" patch="1">VU#212651</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52561">52561</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74157">inspircd-dns-bo(74157)</ref>
      <ref source="CONFIRM" url="https://github.com/inspircd/inspircd/commit/fe7dbd2c104c37f6f3af7d9f1646a3c332aea4a4" patch="1">https://github.com/inspircd/inspircd/commit/fe7dbd2c104c37f6f3af7d9f1646a3c332aea4a4</ref>
    </refs>
    <vuln_soft>
      <prod name="inspircd" vendor="inspire_ircd">
        <vers num="2.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1837" seq="2012-1837" published="2012-03-21" modified="2018-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) webreports, (2) post/create-role, and (3) post/update-role programs in IBM Tivoli Endpoint Manager (TEM) before 8.2 do not include the HTTPOnly flag in a Set-Cookie header for a cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21587743">http://www-01.ibm.com/support/docview.wss?uid=swg21587743</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74038">tem-httponly-weak-security(74038)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_endpoint_manager" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1838" seq="2012-1838" published="2012-03-22" modified="2018-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web management interface on the LG-Nortel ELO GS24M switch allows remote attackers to bypass authentication, and consequently obtain cleartext credential and configuration information, via a direct request to a configuration web page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80370">80370</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/523027">VU#523027</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74237">lgnortel-switch-info-disclosure(74237)</ref>
    </refs>
    <vuln_soft>
      <prod name="elo_gs24m_switch" vendor="lg-nortel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1839" seq="2012-1839" published="2012-03-22" modified="2018-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in the Get Template feature in plugins/gui.ajax/class.AJXP_ClientDriver.php in AjaXplorer 3.2.x before 3.2.5 and 4.0.x before 4.0.4 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the (1) pluginName or (2) pluginPath parameter in a get_template action. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ajaxplorer.info/ajaxplorer-4-0-4/" adv="1" patch="1">http://ajaxplorer.info/ajaxplorer-4-0-4/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/504019" patch="1">VU#504019</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52298">52298</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73671">ajaxplorer-ajxpclientdriver-file-include(73671)</ref>
    </refs>
    <vuln_soft>
      <prod name="ajaxplorer" vendor="ajaxplorer">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1840" seq="2012-1840" published="2012-03-22" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AjaXplorer 3.2.x before 3.2.5 and 4.0.x before 4.0.4 does not properly perform cookie authentication, which allows remote attackers to obtain login access by leveraging knowledge of a password hash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ajaxplorer.info/ajaxplorer-4-0-4/" adv="1" patch="1">http://ajaxplorer.info/ajaxplorer-4-0-4/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/504019">VU#504019</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74305">ajaxplorer-cookie-info-disc(74305)</ref>
    </refs>
    <vuln_soft>
      <prod name="ajaxplorer" vendor="ajaxplorer">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1841" seq="2012-1841" published="2012-03-22" modified="2018-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in logShow.htm on the Quantum Scalar i500 tape library with firmware before i7.0.3 (604G.GS00100), also distributed as the Dell ML6000 tape library with firmware before A20-00 (590G.GS00100), allows remote attackers to read arbitrary files via a full pathname in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80226">80226</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48403">48403</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48453">48453</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/913483">VU#913483</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NNKN8">http://www.kb.cert.org/vuls/id/MAPG-8NNKN8</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NVRPY">http://www.kb.cert.org/vuls/id/MAPG-8NVRPY</ref>
    </refs>
    <vuln_soft>
      <prod name="powervault_ml6000_firmware" vendor="dell">
        <vers num="585g.gs003"/>
      </prod>
      <prod name="scalar_i500_firmware" vendor="quantum">
        <vers num="i2"/>
        <vers num="i3"/>
        <vers num="i3.1"/>
        <vers num="i4"/>
        <vers num="i5"/>
        <vers num="i5.1"/>
        <vers num="i6"/>
        <vers num="i6.1"/>
        <vers num="i7"/>
        <vers num="i7.0.1"/>
        <vers num="i7.0.2" prev="1"/>
        <vers num="sp4"/>
        <vers num="sp4.2"/>
      </prod>
      <prod name="powervault_ml6000" vendor="dell">
        <vers num="32u"/>
        <vers num="41u"/>
      </prod>
      <prod name="powervault_ml6010" vendor="dell">
        <vers num="5u"/>
      </prod>
      <prod name="powervault_ml6020" vendor="dell">
        <vers num="14u"/>
      </prod>
      <prod name="powervault_ml6030" vendor="dell">
        <vers num="23u"/>
      </prod>
      <prod name="scalar_i500" vendor="quantum">
        <vers num="5u"/>
        <vers num="14u"/>
        <vers num="23u"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1842" seq="2012-1842" published="2012-03-22" modified="2018-01-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in checkQKMProg.htm on the Quantum Scalar i500 tape library with firmware before i7.0.3 (604G.GS00100), also distributed as the Dell ML6000 tape library with firmware before A20-00 (590G.GS00100), allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80225">80225</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48403">48403</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48453">48453</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/913483">VU#913483</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NNKN8">http://www.kb.cert.org/vuls/id/MAPG-8NNKN8</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NVRPY">http://www.kb.cert.org/vuls/id/MAPG-8NVRPY</ref>
    </refs>
    <vuln_soft>
      <prod name="powervault_ml6000_firmware" vendor="dell">
        <vers num="585g.gs003"/>
      </prod>
      <prod name="scalar_i500_firmware" vendor="quantum">
        <vers num="i2"/>
        <vers num="i3"/>
        <vers num="i3.1"/>
        <vers num="i4"/>
        <vers num="i5"/>
        <vers num="i5.1"/>
        <vers num="i6"/>
        <vers num="i6.1"/>
        <vers num="i7"/>
        <vers num="i7.0.1"/>
        <vers num="i7.0.2" prev="1"/>
        <vers num="sp4"/>
        <vers num="sp4.2"/>
      </prod>
      <prod name="powervault_ml6000" vendor="dell">
        <vers num="32u"/>
        <vers num="41u"/>
      </prod>
      <prod name="powervault_ml6010" vendor="dell">
        <vers num="5u"/>
      </prod>
      <prod name="powervault_ml6020" vendor="dell">
        <vers num="14u"/>
      </prod>
      <prod name="powervault_ml6030" vendor="dell">
        <vers num="23u"/>
      </prod>
      <prod name="scalar_i500" vendor="quantum">
        <vers num="5u"/>
        <vers num="14u"/>
        <vers num="23u"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1843" seq="2012-1843" published="2012-03-22" modified="2018-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in saveRestore.htm on the Quantum Scalar i500 tape library with firmware before i7.0.3 (604G.GS00100), also distributed as the Dell ML6000 tape library with firmware before A20-00 (590G.GS00100), allows remote attackers to hijack the authentication of users for requests that execute Linux commands via the fileName parameter, related to a "command-injection vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80227">80227</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48403">48403</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48453">48453</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/913483">VU#913483</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NNKN8">http://www.kb.cert.org/vuls/id/MAPG-8NNKN8</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NVRPY">http://www.kb.cert.org/vuls/id/MAPG-8NVRPY</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74161">scalar-unspec-csrf(74161)</ref>
    </refs>
    <vuln_soft>
      <prod name="powervault_ml6000_firmware" vendor="dell">
        <vers num="585g.gs003"/>
      </prod>
      <prod name="scalar_i500_firmware" vendor="quantum">
        <vers num="i2"/>
        <vers num="i3"/>
        <vers num="i3.1"/>
        <vers num="i4"/>
        <vers num="i5"/>
        <vers num="i5.1"/>
        <vers num="i6"/>
        <vers num="i6.1"/>
        <vers num="i7"/>
        <vers num="i7.0.1"/>
        <vers num="i7.0.2" prev="1"/>
        <vers num="sp4"/>
        <vers num="sp4.2"/>
      </prod>
      <prod name="powervault_ml6000" vendor="dell">
        <vers num="32u"/>
        <vers num="41u"/>
      </prod>
      <prod name="powervault_ml6010" vendor="dell">
        <vers num="5u"/>
      </prod>
      <prod name="powervault_ml6020" vendor="dell">
        <vers num="14u"/>
      </prod>
      <prod name="powervault_ml6030" vendor="dell">
        <vers num="23u"/>
      </prod>
      <prod name="scalar_i500" vendor="quantum">
        <vers num="5u"/>
        <vers num="14u"/>
        <vers num="23u"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1844" seq="2012-1844" published="2012-03-22" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Quantum Scalar i500 tape library with firmware before i7.0.3 (604G.GS00100), also distributed as the Dell ML6000 tape library with firmware before A20-00 (590G.GS00100) and the IBM TS3310 tape library with firmware before R6C (606G.GS001), uses default passwords for unspecified user accounts, which makes it easier for remote attackers to obtain access via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/80372">80372</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/913483">VU#913483</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NNKN8">http://www.kb.cert.org/vuls/id/MAPG-8NNKN8</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MAPG-8NVRPY">http://www.kb.cert.org/vuls/id/MAPG-8NVRPY</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/MORO-8QNJLE">http://www.kb.cert.org/vuls/id/MORO-8QNJLE</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74322">scalar-default-account(74322)</ref>
    </refs>
    <vuln_soft>
      <prod name="powervault_ml6000_firmware" vendor="dell">
        <vers num="585g.gs003"/>
      </prod>
      <prod name="ts3310_tape_library_firmware" vendor="ibm">
        <vers num="605g.g002" prev="1"/>
      </prod>
      <prod name="scalar_i500_firmware" vendor="quantum">
        <vers num="i2"/>
        <vers num="i3"/>
        <vers num="i3.1"/>
        <vers num="i4"/>
        <vers num="i5"/>
        <vers num="i5.1"/>
        <vers num="i6"/>
        <vers num="i6.1"/>
        <vers num="i7"/>
        <vers num="i7.0.1"/>
        <vers num="i7.0.2" prev="1"/>
        <vers num="sp4"/>
        <vers num="sp4.2"/>
      </prod>
      <prod name="powervault_ml6000" vendor="dell">
        <vers num="32u"/>
        <vers num="41u"/>
      </prod>
      <prod name="powervault_ml6010" vendor="dell">
        <vers num="5u"/>
      </prod>
      <prod name="powervault_ml6020" vendor="dell">
        <vers num="14u"/>
      </prod>
      <prod name="powervault_ml6030" vendor="dell">
        <vers num="23u"/>
      </prod>
      <prod name="ts3310_tape_library" vendor="ibm">
        <vers num="3573"/>
        <vers num="3576"/>
      </prod>
      <prod name="scalar_i500" vendor="quantum">
        <vers num="5u"/>
        <vers num="14u"/>
        <vers num="23u"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1845" seq="2012-1845" published="2012-03-22" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome 17.0.963.66 and earlier allows remote attackers to bypass the DEP and ASLR protection mechanisms, and execute arbitrary code, via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2012. NOTE: the primary affected product may be clarified later; it was not identified by the researcher, who reportedly stated "it really doesn't matter if it's third-party code."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pwn2own.zerodayinitiative.com/status.html">http://pwn2own.zerodayinitiative.com/status.html</ref>
      <ref source="MISC" url="http://twitter.com/vupen/statuses/177576000761237505">http://twitter.com/vupen/statuses/177576000761237505</ref>
      <ref source="MISC" url="http://www.forbes.com/sites/andygreenberg/2012/03/21/meet-the-hackers-who-sell-spies-the-tools-to-crack-your-pc-and-get-paid-six-figure-fees/">http://www.forbes.com/sites/andygreenberg/2012/03/21/meet-the-hackers-who-sell-spies-the-tools-to-crack-your-pc-and-get-paid-six-figure-fees/</ref>
      <ref source="MISC" url="http://www.zdnet.com/blog/security/pwn2own-2012-google-chrome-browser-sandbox-first-to-fall/10588">http://www.zdnet.com/blog/security/pwn2own-2012-google-chrome-browser-sandbox-first-to-fall/10588</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74323">google-chrome-dep-code-execution(74323)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14843">oval:org.mitre.oval:def:14843</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1846" seq="2012-1846" published="2012-03-22" modified="2018-01-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Google Chrome 17.0.963.66 and earlier allows remote attackers to bypass the sandbox protection mechanism by leveraging access to a sandboxed process, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2012.  NOTE: the primary affected product may be clarified later; it was not identified by the researcher, who reportedly stated "it really doesn't matter if it's third-party code."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pwn2own.zerodayinitiative.com/status.html">http://pwn2own.zerodayinitiative.com/status.html</ref>
      <ref source="MISC" url="http://twitter.com/vupen/statuses/177576000761237505">http://twitter.com/vupen/statuses/177576000761237505</ref>
      <ref source="MISC" url="http://www.forbes.com/sites/andygreenberg/2012/03/21/meet-the-hackers-who-sell-spies-the-tools-to-crack-your-pc-and-get-paid-six-figure-fees/">http://www.forbes.com/sites/andygreenberg/2012/03/21/meet-the-hackers-who-sell-spies-the-tools-to-crack-your-pc-and-get-paid-six-figure-fees/</ref>
      <ref source="MISC" url="http://www.zdnet.com/blog/security/pwn2own-2012-google-chrome-browser-sandbox-first-to-fall/10588">http://www.zdnet.com/blog/security/pwn2own-2012-google-chrome-browser-sandbox-first-to-fall/10588</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74324">chrome-sandbox-security-bypass(74324)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14940">oval:org.mitre.oval:def:14940</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1847" seq="2012-1847" published="2012-05-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2008 and 2011 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel Series Record Parsing Type Mismatch Could Result in Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53379">53379</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027041">1027041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030">MS12-030</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75119">ms-excel-series-code-execution(75119)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15575">oval:org.mitre.oval:def:15575</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008"/>
        <vers num="2011" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1848" seq="2012-1848" published="2012-05-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly handle user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Scrollbar Calculation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/53327">53327</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027039">1027039</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-129A.html">TA12-129A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034">MS12-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15555">oval:org.mitre.oval:def:15555</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1849" seq="2012-1849" published="2012-06-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Lync 2010, 2010 Attendee, and 2010 Attendant allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .ocsmeet file, aka "Lync Insecure Library Loading Vulnerability."</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms12-039

AV:N per "How could an attacker exploit the vulnerability? 
An attacker could convince a user to open a legitimate Microsoft Lync related file (such as an .ocsmeet file) that is located in the same network directory as a specially crafted dynamic link library (DLL) file. Then, while opening the legitimate file, Microsoft Lync could attempt to load the DLL file and execute any code it contained.

In an email attack scenario, an attacker could exploit the vulnerability by sending a legitimate Microsoft Lync-related file (such as an .ocsmeet file) to a user, and convincing the user to place the attachment into a directory that contains a specially crafted DLL file and to open the legitimate file. Then, while opening the legitimate file, Microsoft Lync could attempt to load the DLL file and execute any code it contained.

In a network attack scenario, an attacker could place a legitimate Microsoft Lync-related file and a specially crafted DLL in a network share, a UNC, or WebDAV location and then convince the user to open the file."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-039">MS12-039</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14874">oval:org.mitre.oval:def:14874</ref>
    </refs>
    <vuln_soft>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":attendant_x64"/>
        <vers num="2010" edition=":attendant_x86"/>
        <vers num="2010" edition=":attendee"/>
        <vers num="2010" edition=":x64"/>
        <vers num="2010" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1850" seq="2012-1850" published="2012-08-14" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Remote Administration Protocol (RAP) implementation in the LanmanWorkstation service in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle RAP responses, which allows remote attackers to cause a denial of service (service hang) via crafted RAP packets, aka "Remote Administration Protocol Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-054">MS12-054</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15669">oval:org.mitre.oval:def:15669</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1851" seq="2012-1851" published="2012-08-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in the Print Spooler service in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted response, aka "Print Spooler Service Format String Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-054">MS12-054</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15531">oval:org.mitre.oval:def:15531</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1852" seq="2012-1852" published="2012-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Remote Administration Protocol (RAP) implementation in the LanmanWorkstation service in Microsoft Windows XP SP2 and SP3 allows remote attackers to execute arbitrary code via crafted RAP response packets, aka "Remote Administration Protocol Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-054">MS12-054</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15079">oval:org.mitre.oval:def:15079</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1853" seq="2012-1853" published="2012-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Remote Administration Protocol (RAP) implementation in the LanmanWorkstation service in Microsoft Windows XP SP3 allows remote attackers to execute arbitrary code via crafted RAP response packets, aka "Remote Administration Protocol Stack Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-054">MS12-054</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15408">oval:org.mitre.oval:def:15408</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1854" seq="2012-1854" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in VBE6.dll in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Microsoft Visual Basic for Applications (VBA); and Summit Microsoft Visual Basic for Applications SDK allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .docx file, aka "Visual Basic for Applications Insecure Library Loading Vulnerability," as exploited in the wild in July 2012.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html 'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-046">MS12-046</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14950">oval:org.mitre.oval:def:14950</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition=":x86"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="visual_basic_for_applications" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="visual_basic_for_applications_sdk" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1855" seq="2012-1855" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly handle function pointers, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Memory Access Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-038">MS12-038</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14717">oval:org.mitre.oval:def:14717</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1856" seq="2012-1856" published="2012-08-14" modified="2018-11-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 and SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL Server 2008 SP2, SP3, R2, R2 SP1, and R2 SP2, Commerce Server 2002 SP4, Commerce Server 2007 SP2, Commerce Server 2009 Gold and R2, Host Integration Server 2004 SP1, Visual FoxPro 8.0 SP1, Visual FoxPro 9.0 SP2, and Visual Basic 6.0 Runtime allows remote attackers to execute arbitrary code via a crafted (1) document or (2) web page that triggers system-state corruption, aka "MSCOMCTL.OCX RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/54948">54948</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-060">MS12-060</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15447">oval:org.mitre.oval:def:15447</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_server" vendor="microsoft">
        <vers num="2002" edition="sp4"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2009" edition="r2"/>
      </prod>
      <prod name="host_integration_server" vendor="microsoft">
        <vers num="2004" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="office_web_components" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2000" edition="sp4:analysis_services"/>
        <vers num="2005" edition="sp4:express_advanced_services"/>
        <vers num="2005" edition="sp4:itanium"/>
        <vers num="2005" edition="sp4:x64"/>
        <vers num="2005" edition="sp4:x86"/>
        <vers num="2008" edition="r2:itanium"/>
        <vers num="2008" edition="r2:x64"/>
        <vers num="2008" edition="r2:x86"/>
        <vers num="2008" edition="r2_sp1:itanium"/>
        <vers num="2008" edition="r2_sp1:x64"/>
        <vers num="2008" edition="r2_sp1:x86"/>
        <vers num="2008" edition="r2_sp2:itanium"/>
        <vers num="2008" edition="r2_sp2:x64"/>
        <vers num="2008" edition="r2_sp2:x86"/>
        <vers num="2008" edition="sp2:itanium"/>
        <vers num="2008" edition="sp2:x64"/>
        <vers num="2008" edition="sp2:x86"/>
        <vers num="2008" edition="sp3:itanium"/>
        <vers num="2008" edition="sp3:x64"/>
        <vers num="2008" edition="sp3:x86"/>
      </prod>
      <prod name="visual_basic" vendor="microsoft">
        <vers num="6.0" edition=":runtime_extended_files"/>
      </prod>
      <prod name="visual_foxpro" vendor="microsoft">
        <vers num="8.0" edition="sp1"/>
        <vers num="9.0" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1857" seq="2012-1857" published="2012-06-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Enterprise Portal component in Microsoft Dynamics AX 2012 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Dynamics AX Enterprise Portal XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-040">MS12-040</ref>
    </refs>
    <vuln_soft>
      <prod name="dynamics_ax" vendor="microsoft">
        <vers num="2012"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1858" seq="2012-1858" published="2012-06-12" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The toStaticHTML API (aka the SafeHTML component) in Microsoft Internet Explorer 8 and 9, Communicator 2007 R2, and Lync 2010 and 2010 Attendee does not properly handle event attributes and script, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted HTML document, aka "HTML Sanitization Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-039">MS12-039</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-050">MS12-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15530">oval:org.mitre.oval:def:15530</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":attendee"/>
        <vers num="2010" edition=":x64"/>
        <vers num="2010" edition=":x86"/>
      </prod>
      <prod name="office_communicator" vendor="microsoft">
        <vers num="2007" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1859" seq="2012-1859" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in scriptresx.ashx in Microsoft SharePoint Server 2010 Gold and SP1, SharePoint Foundation 2010 Gold and SP1, and Office Web Apps 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via crafted JavaScript elements in a URL, aka "XSS scriptresx.ashx Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-050">MS12-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15589">oval:org.mitre.oval:def:15589</ref>
    </refs>
    <vuln_soft>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1860" seq="2012-1860" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Office SharePoint Server 2007 SP2 and SP3, SharePoint Server 2010 Gold and SP1, and Office Web Apps 2010 Gold and SP1 do not properly check permissions for search scopes, which allows remote authenticated users to obtain sensitive information or cause a denial of service (data modification) by changing a parameter in a search-scope URL, aka "SharePoint Search Scope Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-050">MS12-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15265">oval:org.mitre.oval:def:15265</ref>
    </refs>
    <vuln_soft>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1861" seq="2012-1861" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Server 2010 Gold and SP1, SharePoint Foundation 2010 Gold and SP1, and Office Web Apps 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via crafted JavaScript elements in a URL, aka "SharePoint Script in Username Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-050">MS12-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15544">oval:org.mitre.oval:def:15544</ref>
    </refs>
    <vuln_soft>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1862" seq="2012-1862" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Microsoft Office SharePoint Server 2007 SP2 and SP3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL, aka "SharePoint URL Redirection Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-050">MS12-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15657">oval:org.mitre.oval:def:15657</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1863" seq="2012-1863" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Office SharePoint Server 2007 SP2 and SP3 Windows SharePoint Services 3.0 SP2, and SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via crafted JavaScript elements in a URL, aka "SharePoint Reflected List Parameter Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-050">MS12-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15689">oval:org.mitre.oval:def:15689</ref>
    </refs>
    <vuln_soft>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
        <vers num="2007" edition="sp3:x32"/>
        <vers num="2007" edition="sp3:x64"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="sharepoint_services" vendor="microsoft">
        <vers num="3.0" edition="sp2:x32"/>
        <vers num="3.0" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1864" seq="2012-1864" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle user-mode input passed to kernel mode for driver objects, which allows local users to gain privileges via a crafted application, aka "String Atom Class Name Handling Vulnerability," a different vulnerability than CVE-2012-1865.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-041">MS12-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15496">oval:org.mitre.oval:def:15496</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1865" seq="2012-1865" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle user-mode input passed to kernel mode for driver objects, which allows local users to gain privileges via a crafted application, aka "String Atom Class Name Handling Vulnerability," a different vulnerability than CVE-2012-1864.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-041">MS12-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15649">oval:org.mitre.oval:def:15649</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1866" seq="2012-1866" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle user-mode input passed to kernel mode for driver objects, which allows local users to gain privileges via a crafted application, aka "Clipboard Format Atom Name Handling Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-041">MS12-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15096">oval:org.mitre.oval:def:15096</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1867" seq="2012-1867" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted TrueType font file that triggers incorrect memory allocation, aka "Font Resource Refcount Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-041">MS12-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15510">oval:org.mitre.oval:def:15510</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1868" seq="2012-1868" published="2012-06-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the thread-creation implementation in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP3 allows local users to gain privileges via a crafted application, aka "Win32k.sys Race Condition Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-041">MS12-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15647">oval:org.mitre.oval:def:15647</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1869" seq="2012-1869" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1870" seq="2012-1870" published="2012-07-10" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The CBC mode in the TLS protocol, as used in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and other products, allows remote web servers to obtain plaintext data by triggering multiple requests to a third-party HTTPS server and sniffing the network during the resulting HTTPS session, aka "TLS Protocol Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-049">MS12-049</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15644">oval:org.mitre.oval:def:15644</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1871" seq="2012-1871" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1872" seq="2012-1872" published="2012-06-12" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to inject arbitrary web script or HTML via crafted character sequences with EUC-JP encoding, aka "EUC-JP Character Encoding Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15629">oval:org.mitre.oval:def:15629</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1873" seq="2012-1873" published="2012-06-12" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 9 does not properly create and initialize string data, which allows remote attackers to obtain sensitive information from process memory via a crafted HTML document, aka "Null Byte Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15026">oval:org.mitre.oval:def:15026</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1874" seq="2012-1874" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 does not properly handle objects in memory, which allows user-assisted remote attackers to execute arbitrary code by accessing a deleted object, aka "Developer Toolbar Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15425">oval:org.mitre.oval:def:15425</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1875" seq="2012-1875" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "Same ID Property Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15663">oval:org.mitre.oval:def:15663</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1876" seq="2012-1876" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9, and 10 Consumer Preview, does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by attempting to access a nonexistent object, leading to a heap-based buffer overflow, aka "Col Element Remote Code Execution Vulnerability," as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2012.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://arstechnica.com/business/news/2012/03/ie-9-on-latest-windows-gets-stomped-at-hacker-contest.ars">http://arstechnica.com/business/news/2012/03/ie-9-on-latest-windows-gets-stomped-at-hacker-contest.ars</ref>
      <ref source="MISC" url="http://pwn2own.zerodayinitiative.com/status.html">http://pwn2own.zerodayinitiative.com/status.html</ref>
      <ref source="MISC" url="http://twitter.com/vupen/statuses/177895844828291073">http://twitter.com/vupen/statuses/177895844828291073</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MISC" url="http://www.zdnet.com/blog/security/pwn2own-2012-ie-9-hacked-with-two-0day-vulnerabilities/10621">http://www.zdnet.com/blog/security/pwn2own-2012-ie-9-hacked-with-two-0day-vulnerabilities/10621</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15539">oval:org.mitre.oval:def:15539</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1877" seq="2012-1877" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "Title Element Change Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15472">oval:org.mitre.oval:def:15472</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1878" seq="2012-1878" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "OnBeforeDeactivate Event Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15632">oval:org.mitre.oval:def:15632</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1879" seq="2012-1879" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by attempting to access an undefined memory location, aka "insertAdjacentText Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15588">oval:org.mitre.oval:def:15588</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1880" seq="2012-1880" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "insertRow Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14975">oval:org.mitre.oval:def:14975</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1881" seq="2012-1881" published="2012-06-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "OnRowsInserted Event Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-164A.html">TA12-164A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15378">oval:org.mitre.oval:def:15378</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1882" seq="2012-1882" published="2012-06-12" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not block cross-domain scrolling events, which allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Scrolling Events Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-037">MS12-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15367">oval:org.mitre.oval:def:15367</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1883" seq="2012-1883" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1884" seq="2012-1884" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1885" seq="2012-1885" published="2012-11-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 SP1; Office 2008 and 2011 for Mac; and Office Compatibility Pack SP2 and SP3 allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel SerAuxErrBar Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56425">56425</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027752">1027752</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-076">MS12-076</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78072">ms-excel-serauxerrbar-bo(78072)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15752">oval:org.mitre.oval:def:15752</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15916">oval:org.mitre.oval:def:15916</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
        <vers num="2011" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1886" seq="2012-1886" published="2012-11-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 SP1; Excel Viewer; and Office Compatibility Pack SP2 and SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted spreadsheet, aka "Excel Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56426">56426</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027752">1027752</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-076">MS12-076</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78073">microsoft-excel-code-exec(78073)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15927">oval:org.mitre.oval:def:15927</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1887" seq="2012-1887" published="2012-11-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 SP1, and Office 2008 and 2011 for Mac, allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel SST Invalid Length Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56430">56430</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027752">1027752</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-076">MS12-076</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/78074">microsoft-excel-ssl-code-exec(78074)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15717">oval:org.mitre.oval:def:15717</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15970">oval:org.mitre.oval:def:15970</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
        <vers num="2011" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1888" seq="2012-1888" published="2012-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft Visio 2010 SP1 and Visio Viewer 2010 SP1 allows remote attackers to execute arbitrary code via a crafted Visio file, aka "Visio DXF File Format Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-227A.html">TA12-227A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-059">MS12-059</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15811">oval:org.mitre.oval:def:15811</ref>
    </refs>
    <vuln_soft>
      <prod name="visio" vendor="microsoft">
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1889" seq="2012-1889" published="2012-06-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft XML Core Services 3.0, 4.0, 5.0, and 6.0 accesses uninitialized memory locations, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2719615" adv="1">http://technet.microsoft.com/security/advisory/2719615</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-174A.html">TA12-174A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-043">MS12-043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15195">oval:org.mitre.oval:def:15195</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1890" seq="2012-1890" published="2012-07-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle keyboard-layout files, which allows local users to gain privileges via a crafted application, aka "Keyboard Layout Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-047">MS12-047</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15416">oval:org.mitre.oval:def:15416</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1891" seq="2012-1891" published="2012-07-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Data Access Components (MDAC) 2.8 SP1 and SP2 and Windows Data Access Components (WDAC) 6.0 allows remote attackers to execute arbitrary code via crafted XML data that triggers access to an uninitialized object in memory, aka "ADO Cachesize Heap Overflow RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-045">MS12-045</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14783">oval:org.mitre.oval:def:14783</ref>
    </refs>
    <vuln_soft>
      <prod name="data_access_components" vendor="microsoft">
        <vers num="2.8" edition="sp1"/>
        <vers num="2.8" edition="sp2"/>
      </prod>
      <prod name="windows_data_access_components" vendor="microsoft">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1892" seq="2012-1892" published="2012-09-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Visual Studio Team Foundation Server 2010 SP1 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka "XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/55409">55409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027511">1027511</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-255A.html">TA12-255A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-061">MS12-061</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15779">oval:org.mitre.oval:def:15779</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_team_foundation_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1893" seq="2012-1893" published="2012-07-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly validate callback parameters during creation of a hook procedure, which allows local users to gain privileges via a crafted application, aka "Win32k Incorrect Type Handling Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-047">MS12-047</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15654">oval:org.mitre.oval:def:15654</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1894" seq="2012-1894" published="2012-07-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office for Mac 2011 uses world-writable permissions for the "Applications/Microsoft Office 2011/" directory and certain other directories, which allows local users to gain privileges by placing a Trojan horse executable file in one of these directories, aka "Office for Mac Improper Folder Permissions Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-192A.html">TA12-192A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-051">MS12-051</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15602">oval:org.mitre.oval:def:15602</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2011" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1895" seq="2012-1895" published="2012-11-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The reflection implementation in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5.1, and 4 does not properly enforce object permissions, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka "Reflection Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027753">1027753</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-074">MS12-074</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15924">oval:org.mitre.oval:def:15924</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1896" seq="2012-1896" published="2012-11-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2 and 3.5.1 does not properly consider trust levels during construction of output data, which allows remote attackers to obtain sensitive information via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka "Code Access Security Info Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/56456">56456</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027753">1027753</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA12-318A.html">TA12-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-074">MS12-074</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15785">oval:org.mitre.oval:def:15785</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1897" seq="2012-1897" published="2012-10-01" modified="2012-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Wolf CMS 0.75 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) delete users via the user id number to admin/user/delete; (2) delete pages via the page id number to admin/page/delete; delete the (3) images or (4) themes directory via the directory name to admin/plugin/file_manager/delete, and possibly other directories; or (5) logout the user via a request to admin/login/logout.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111116/Wolfcms-0.75-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/111116/Wolfcms-0.75-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://www.webapp-security.com/2012/03/wolfcms/">http://www.webapp-security.com/2012/03/wolfcms/</ref>
      <ref source="MISC" url="http://www.webapp-security.com/wp-content/uploads/2012/03/Wolfcms-0.75-Multiple-Vulnerabilities-CSRF-XSS.txt">http://www.webapp-security.com/wp-content/uploads/2012/03/Wolfcms-0.75-Multiple-Vulnerabilities-CSRF-XSS.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wolf_cms" vendor="wolfcms">
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1898" seq="2012-1898" published="2012-10-01" modified="2012-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in wolfcms/admin/user/add in Wolf CMS 0.75 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) user[name], (2) user[email], or (3) user[username] parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111116/Wolfcms-0.75-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/111116/Wolfcms-0.75-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://www.webapp-security.com/2012/03/wolfcms/">http://www.webapp-security.com/2012/03/wolfcms/</ref>
      <ref source="MISC" url="http://www.webapp-security.com/wp-content/uploads/2012/03/Wolfcms-0.75-Multiple-Vulnerabilities-CSRF-XSS.txt">http://www.webapp-security.com/wp-content/uploads/2012/03/Wolfcms-0.75-Multiple-Vulnerabilities-CSRF-XSS.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wolf_cms" vendor="ivano_binetti">
        <vers num="0.75" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1899" seq="2012-1899" published="2012-09-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in webfolio/admin/users/edit in Webfolio CMS 1.1.4 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) First name, (2) Last name or (3) Email (required) fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ivanobinetti.blogspot.com/2012/03/webfolio-114-multiple-xss.html">http://ivanobinetti.blogspot.com/2012/03/webfolio-114-multiple-xss.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110524/Webfolio-CMS-1.1.4-Cross-Site-Scripting.html">http://packetstormsecurity.org/files/110524/Webfolio-CMS-1.1.4-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52335">52335</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73738">webfoliocms-multiple-xss(73738)</ref>
    </refs>
    <vuln_soft>
      <prod name="webfoliocms" vendor="nikola_posa">
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1900" seq="2012-1900" published="2012-10-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in admin/index.php in RazorCMS 1.2.1 and earlier allows remote attackers to hijack the authentication of administrators for requests that delete arbitrary web pages via a showcats action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110593/RazorCMS-1.2.1-STABLE-Cross-Site-Request-Forgery.html">http://packetstormsecurity.org/files/110593/RazorCMS-1.2.1-STABLE-Cross-Site-Request-Forgery.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18575">18575</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73902">razorcms-deletewebpage-csrf(73902)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2" edition="rc"/>
        <vers num="0.2" edition="rc2"/>
        <vers num="0.3" edition="beta"/>
        <vers num="0.3" edition="beta1"/>
        <vers num="0.3" edition="beta2"/>
        <vers num="0.3" edition="rc"/>
        <vers num="0.3" edition="rc2"/>
        <vers num="0.4"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1901" seq="2012-1901" published="2012-09-18" modified="2013-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in FlexCMS 3.2.1 and earlier allow remote attackers to (1) hijack the authentication of users for requests that change account settings via a request to index.php/profile-edit-save or (2) hijack the authentication of administrators for requests that add a new page via a request to admin/pages-new-save.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ivanobinetti.blogspot.com/2012/03/flexcms-multiple-csrf-vulnerabilities.html">http://ivanobinetti.blogspot.com/2012/03/flexcms-multiple-csrf-vulnerabilities.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18609">18609</ref>
    </refs>
    <vuln_soft>
      <prod name="flexcms" vendor="flexcms">
        <vers num="2.0"/>
        <vers num="2.5"/>
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1902" seq="2012-1902" published="2012-04-06" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">show_config_errors.php in phpMyAdmin 3.4.x before 3.4.10.2, when a configuration file does not exist, allows remote attackers to obtain sensitive information via a direct request, which reveals the installation path in an error message about this missing file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079435.html">FEDORA-2012-5631</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079475.html">FEDORA-2012-5624</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079566.html">FEDORA-2012-5599</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:050">MDVSA-2012:050</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2012-2.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2012-2.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52858">52858</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74608">phpmyadmin-showconfigerrors-path-disclosure(74608)</ref>
      <ref source="CONFIRM" url="https://github.com/phpmyadmin/phpmyadmin/commit/c51817d3b8cb05ff54dca9373c0667e29b8498d4">https://github.com/phpmyadmin/phpmyadmin/commit/c51817d3b8cb05ff54dca9373c0667e29b8498d4</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.3.0"/>
        <vers num="3.4.3.1"/>
        <vers num="3.4.3.2"/>
        <vers num="3.4.4.0"/>
        <vers num="3.4.5.0"/>
        <vers num="3.4.6.0"/>
        <vers num="3.4.7.0"/>
        <vers num="3.4.7.1"/>
        <vers num="3.4.8.0"/>
        <vers num="3.4.9.0"/>
        <vers num="3.4.10.0"/>
        <vers num="3.4.10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1904" seq="2012-1904" published="2012-03-28" modified="2012-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mp4fformat.dll in the QuickTime File Format plugin in RealNetworks RealPlayer 15 and earlier, and RealPlayer SP 1.1.4 Build 12.0.0.756 and earlier, allows remote attackers to cause a denial of service (memory corruption and application crash) via a crafted MP4 file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/files/111162/RealPlayer-1.1.4-Memory-Corruption.html">http://packetstormsecurity.org/files/111162/RealPlayer-1.1.4-Memory-Corruption.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027076">1027076</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="10.0"/>
        <vers num="10.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="12.0.0.1444"/>
        <vers num="12.0.0.1548"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="15.0.0" prev="1"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1906" seq="2012-1906" published="2012-05-29" modified="2019-07-11" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Puppet 2.6.x before 2.6.15 and 2.7.x before 2.7.13, and Puppet Enterprise (PE) Users 1.0, 1.1, 1.2.x, 2.0.x, and 2.5.x before 2.5.1 uses predictable file names when installing Mac OS X packages from a remote source, which allows local users to overwrite arbitrary files or install arbitrary packages via a symlink attack on a temporary file in /tmp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://projects.puppetlabs.com/issues/13260" adv="1">http://projects.puppetlabs.com/issues/13260</ref>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2012-1906/" adv="1">http://puppetlabs.com/security/cve/cve-2012-1906/</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1419-1">USN-1419-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2451">DSA-2451</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52975">52975</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74793">puppet-macosx-symlink(74793)</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.5.0"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
      </prod>
      <prod name="puppet_enterprise_users" vendor="puppetlabs">
        <vers num="1.0"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1907" seq="2012-1907" published="2012-03-28" modified="2012-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The scanner engine in PrivaWall Antivirus 5.6 and earlier does not recognize the Office XML (aka Open Document XML) file format, which allows remote attackers to bypass malware detection via a crafted file embedded in a WordML document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/521948/30/0/threaded">20120313 PrivaWall Antivirus Office XML Format Evasion/Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="privawall_antivirus" vendor="privawall">
        <vers num="5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1908" seq="2012-1908" published="2012-08-16" modified="2012-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Splunk 4.0 through 4.3 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAGTK#38585" adv="1">http://www.splunk.com/view/SP-CAAAGTK#38585</ref>
    </refs>
    <vuln_soft>
      <prod name="splunk" vendor="splunk">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1909" seq="2012-1909" published="2012-08-06" modified="2012-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Bitcoin protocol, as used in bitcoind before 0.4.4, wxBitcoin, Bitcoin-Qt, and other programs, does not properly handle multiple transactions with the same identifier, which allows remote attackers to cause a denial of service (unspendable transaction) by leveraging the ability to create a duplicate coinbase transaction.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://r6.ca/blog/20120206T005236Z.html">http://r6.ca/blog/20120206T005236Z.html</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/forum.php?thread_name=CAPg%2BsBhmGHnMResVxPDZdfpmWTb9uqD0RrQD7oSXBQq7oHpm8g%40mail.gmail.com&amp;forum_name=bitcoin-development">[bitcoin-development] 20120228 Duplicate transactions vulnerability</ref>
      <ref source="CONFIRM" url="https://bitcointalk.org/index.php?topic=67738.0">https://bitcointalk.org/index.php?topic=67738.0</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=407793">https://bugs.gentoo.org/show_bug.cgi?id=407793</ref>
      <ref source="CONFIRM" url="https://en.bitcoin.it/wiki/BIP_0030" adv="1">https://en.bitcoin.it/wiki/BIP_0030</ref>
      <ref source="CONFIRM" url="https://en.bitcoin.it/wiki/CVEs" adv="1">https://en.bitcoin.it/wiki/CVEs</ref>
      <ref source="CONFIRM" url="https://github.com/sipa/bitcoin/commit/a206b0ea12eb4606b93323268fc81a4f1f952531" patch="1">https://github.com/sipa/bitcoin/commit/a206b0ea12eb4606b93323268fc81a4f1f952531</ref>
    </refs>
    <vuln_soft>
      <prod name="bitcoin-qt" vendor="bitcoin">
        <vers num=""/>
      </prod>
      <prod name="bitcoind" vendor="bitcoin">
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.8"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1" edition="rc6"/>
        <vers num="0.4.4" prev="1" edition="rc2"/>
      </prod>
      <prod name="wxbitcoin" vendor="bitcoin">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1910" seq="2012-1910" published="2012-08-06" modified="2012-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Bitcoin-Qt 0.5.0.x before 0.5.0.5; 0.5.1.x, 0.5.2.x, and 0.5.3.x before 0.5.3.1; and 0.6.x before 0.6.0rc4 on Windows does not use MinGW multithread-safe exception handling, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted Bitcoin protocol messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gavintech.blogspot.com/2012/03/full-disclosure-bitcoin-qt-on-windows.html">http://gavintech.blogspot.com/2012/03/full-disclosure-bitcoin-qt-on-windows.html</ref>
      <ref source="CONFIRM" url="https://bitcointalk.org/index.php?topic=69120.0">https://bitcointalk.org/index.php?topic=69120.0</ref>
      <ref source="CONFIRM" url="https://en.bitcoin.it/wiki/CVEs">https://en.bitcoin.it/wiki/CVEs</ref>
      <ref source="CONFIRM" url="https://github.com/bitcoin/bitcoin/commit/8864019f6d88b13d3442843d9e6ebeb8dd938831" patch="1">https://github.com/bitcoin/bitcoin/commit/8864019f6d88b13d3442843d9e6ebeb8dd938831</ref>
    </refs>
    <vuln_soft>
      <prod name="bitcoin-qt" vendor="bitcoin">
        <vers num="0.5.0" edition="rc1"/>
        <vers num="0.5.0.4"/>
        <vers num="0.5.1" edition="rc1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3.0"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1911" seq="2012-1911" published="2012-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in PHP Address Book 6.2.12 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) to_group parameter to group.php or (2) id parameter to vcard.php.  NOTE: the edit.php vector is already covered by CVE-2008-2565.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3496653&amp;group_id=157964&amp;atid=805929">http://sourceforge.net/tracker/?func=detail&amp;aid=3496653&amp;group_id=157964&amp;atid=805929</ref>
      <ref source="MISC" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3501716&amp;group_id=157964&amp;atid=805929">http://sourceforge.net/tracker/?func=detail&amp;aid=3501716&amp;group_id=157964&amp;atid=805929</ref>
      <ref source="MISC" url="http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt">http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18578">18578</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52396">52396</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73943">phpaddressbook-multiple-sql-injection(73943)</ref>
    </refs>
    <vuln_soft>
      <prod name="php_address_book" vendor="chatelao">
        <vers num="1.0"/>
        <vers num="1.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.3.17"/>
        <vers num="3.3.18"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="4.0"/>
        <vers num="4.0.2"/>
        <vers num="4.1.1"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="5.0" edition="beta"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.9"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.8.1"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.9"/>
        <vers num="6.2.10"/>
        <vers num="6.2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1912" seq="2012-1912" published="2012-09-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in preferences.php in PHP Address Book 7.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the from parameter.  NOTE: the index.php vector is already covered by CVE-2008-2566.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3496653&amp;group_id=157964&amp;atid=805929">http://sourceforge.net/tracker/?func=detail&amp;aid=3496653&amp;group_id=157964&amp;atid=805929</ref>
      <ref source="MISC" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3501716&amp;group_id=157964&amp;atid=805929">http://sourceforge.net/tracker/?func=detail&amp;aid=3501716&amp;group_id=157964&amp;atid=805929</ref>
      <ref source="MISC" url="http://sourceforge.net/tracker/?func=detail&amp;aid=3527242&amp;group_id=157964&amp;atid=805929">http://sourceforge.net/tracker/?func=detail&amp;aid=3527242&amp;group_id=157964&amp;atid=805929</ref>
      <ref source="MISC" url="http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt">http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt</ref>
      <ref source="MISC" url="http://www.darksecurity.de/index.php?/215-SSCHADV2012-013-PHP-Address-Book-7.0.0-Multiple-security-vulnerabilities.html">http://www.darksecurity.de/index.php?/215-SSCHADV2012-013-PHP-Address-Book-7.0.0-Multiple-security-vulnerabilities.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18578">18578</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52396">52396</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53598">53598</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/73944">phpaddressbook-multiple-xss(73944)</ref>
    </refs>
    <vuln_soft>
      <prod name="php_address_book" vendor="chatelao">
        <vers num="1.0"/>
        <vers num="1.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.3.17"/>
        <vers num="3.3.18"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="4.0"/>
        <vers num="4.0.2"/>
        <vers num="4.1.1"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="5.0" edition="beta"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.9"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.8.1"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.9"/>
        <vers num="6.2.10"/>
        <vers num="6.2.11"/>
        <vers num="6.2.12"/>
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1913" seq="2012-1913" published="2012-03-28" modified="2012-03-28" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2010-0754.  Reason: This candidate is a reservation duplicate of CVE-2010-0754.  Notes: All CVE users should reference CVE-2010-0754 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2012-1916" seq="2012-1916" published="2012-03-27" modified="2012-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">@Mail WebMail Client in AtMail Open-Source before 1.05 allows remote attackers to execute arbitrary code via an e-mail attachment with an executable extension, leading to the creation of an executable file under tmp/.</descript>
      <descript source="nvd">Per: http://www.kb.cert.org/vuls/id/743555 'CWE-434: Unrestricted Upload of File with Dangerous Type'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://atmail.org/download/atmailopen.tgz" patch="1">http://atmail.org/download/atmailopen.tgz</ref>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2011-48">http://en.securitylab.ru/lab/PT-2011-48</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/743555">VU#743555</ref>
    </refs>
    <vuln_soft>
      <prod name="atmail_open" vendor="atmail">
        <vers num="1.04" prev="1" edition=":open-source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1917" seq="2012-1917" published="2012-03-27" modified="2012-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">compose.php in @Mail WebMail Client in AtMail Open-Source before 1.05 does not properly handle ../ (dot dot slash) sequences in the unique parameter, which allows remote attackers to conduct directory traversal attacks and read arbitrary files via a ..././ (dot dot dot slash dot slash) sequence.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://atmail.org/download/atmailopen.tgz" patch="1">http://atmail.org/download/atmailopen.tgz</ref>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2011-48">http://en.securitylab.ru/lab/PT-2011-48</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/743555">VU#743555</ref>
    </refs>
    <vuln_soft>
      <prod name="atmail_open" vendor="atmail">
        <vers num="1.04" prev="1" edition=":open-source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1918" seq="2012-1918" published="2012-03-27" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in (1) compose.php and (2) libs/Atmail/SendMsg.php in @Mail WebMail Client in AtMail Open-Source before 1.05 allow remote attackers to read arbitrary files via a .. (dot dot) in the Attachment[] parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://atmail.org/download/atmailopen.tgz" patch="1">http://atmail.org/download/atmailopen.tgz</ref>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2011-48">http://en.securitylab.ru/lab/PT-2011-48</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/743555">VU#743555</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74504">atmail-sendmsg-directory-traversal(74504)</ref>
    </refs>
    <vuln_soft>
      <prod name="atmail_open" vendor="atmail">
        <vers num="1.04" prev="1" edition=":open-source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1919" seq="2012-1919" published="2012-03-27" modified="2012-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in mime.php in @Mail WebMail Client in AtMail Open-Source before 1.05 allows remote attackers to conduct directory traversal attacks and read arbitrary files via a %0A sequence followed by a .. (dot dot) in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://atmail.org/download/atmailopen.tgz" patch="1">http://atmail.org/download/atmailopen.tgz</ref>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2011-48">http://en.securitylab.ru/lab/PT-2011-48</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/743555">VU#743555</ref>
    </refs>
    <vuln_soft>
      <prod name="atmail_open" vendor="atmail">
        <vers num="1.04" prev="1" edition=":open-source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1920" seq="2012-1920" published="2012-03-27" modified="2017-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">@Mail WebMail Client in AtMail Open-Source 1.04 and earlier allows remote attackers to obtain configuration information via a direct request to install/info.php, which calls the phpinfo function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2011-48">http://en.securitylab.ru/lab/PT-2011-48</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/743555">VU#743555</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74282">atmail-info-info-disclosure(74282)</ref>
    </refs>
    <vuln_soft>
      <prod name="atmail_open" vendor="atmail">
        <vers num="1.04" prev="1" edition=":open-source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1921" seq="2012-1921" published="2012-08-26" modified="2013-01-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in goform/admin/formWlEncrypt in Sitecom WLM-2501 allows remote attackers to hijack the authentication of administrators for requests that change the router passphrase via the pskValue parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ivanobinetti.blogspot.com/2012/03/sitecom-wlm-2501-change-wireless.html">http://ivanobinetti.blogspot.com/2012/03/sitecom-wlm-2501-change-wireless.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/files/110770/Sitecom-WLM-2501-Cross-Site-Request-Forgery.html">http://packetstormsecurity.org/files/110770/Sitecom-WLM-2501-Cross-Site-Request-Forgery.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wlm-2501" vendor="sitecom">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1922" seq="2012-1922" published="2013-01-23" modified="2013-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Sitecom WLM-2501 allow remote attackers to hijack the authentication of administrators for requests that modify settings for (1) Mac Filtering via admin/formFilter, (2) IP/Port Filtering via formFilter, (3) Port Forwarding via formPortFw, (4) Wireless Access Control via admin/formWlAc, (5) Wi-Fi Protected Setup via formWsc, (6) URL Blocking Filter via formURL, (7) Domain Blocking Filter via formDOMAINBLK, and (8) IP Address ACL Filter via admin/formACL in goform/, different vectors than CVE-2012-1921.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.webapp-security.com/2012/03/sitecom-wlm-2501-multiple-csrf-vulnerabilities">http://www.webapp-security.com/2012/03/sitecom-wlm-2501-multiple-csrf-vulnerabilities</ref>
      <ref source="MISC" url="http://www.webapp-security.com/wp-content/uploads/2012/03/Sitecom-WLM-2501-new-Multiple-CSRF-Vulnerabilities-1.txt">http://www.webapp-security.com/wp-content/uploads/2012/03/Sitecom-WLM-2501-new-Multiple-CSRF-Vulnerabilities-1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wlm-2501" vendor="sitecom">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1923" seq="2012-1923" published="2012-04-17" modified="2017-12-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RealNetworks Helix Server and Helix Mobile Server 14.x before 14.3.x store passwords in cleartext under adm_b_db\users\, which allows local users to obtain sensitive information by reading a database.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0062.html">20120409 Secunia Research: RealNetworks Helix Server Credentials Disclosure Security Issue</ref>
      <ref source="CONFIRM" url="http://helixproducts.real.com/docs/security/SecurityUpdate04022012HS.pdf" adv="1">http://helixproducts.real.com/docs/security/SecurityUpdate04022012HS.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52929">52929</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026898">1026898</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74673">helix-server-info-disclosure(74673)</ref>
    </refs>
    <vuln_soft>
      <prod name="helix_mobile_server" vendor="realnetworks">
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
      </prod>
      <prod name="helix_server" vendor="realnetworks">
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.2"/>
        <vers num="14.2.0.212"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1924" seq="2012-1924" published="2012-03-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 allows user-assisted remote attackers to trick users into downloading and executing arbitrary files via a small window for the download dialog.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="OSVDB" url="http://osvdb.org/80620">80620</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/1162/">http://www.opera.com/docs/changelogs/mac/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/1162/">http://www.opera.com/docs/changelogs/windows/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1010/" adv="1">http://www.opera.com/support/kb/view/1010/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74349">opera-dialog-box-code-execution(74349)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1925" seq="2012-1925" published="2012-03-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 does not ensure that a dialog window is placed on top of content windows, which makes it easier for user-assisted remote attackers to trick users into downloading and executing arbitrary files via a download dialog located under other windows.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="OSVDB" url="http://osvdb.org/80621">80621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/1162/">http://www.opera.com/docs/changelogs/mac/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/1162/">http://www.opera.com/docs/changelogs/windows/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1011/" adv="1">http://www.opera.com/support/kb/view/1011/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74503">opera-content-window-code-exec(74503)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1926" seq="2012-1926" published="2012-03-27" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Opera before 11.62 allows remote attackers to bypass the Same Origin Policy via the (1) history.pushState and (2) history.replaceState functions in conjunction with cross-domain frames, leading to unintended read access to history.state information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="OSVDB" url="http://osvdb.org/80622">80622</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/1162/">http://www.opera.com/docs/changelogs/mac/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/1162/">http://www.opera.com/docs/changelogs/windows/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1012/">http://www.opera.com/support/kb/view/1012/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74351">opera-historypushstate-info-disclosure(74351)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1927" seq="2012-1927" published="2012-03-27" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 allows remote attackers to spoof the address field by triggering the launch of a dialog window associated with a different domain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="OSVDB" url="http://osvdb.org/80623">80623</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/1162/">http://www.opera.com/docs/changelogs/mac/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/1162/">http://www.opera.com/docs/changelogs/windows/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1013/" adv="1">http://www.opera.com/support/kb/view/1013/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74502">opera-address-field-spoofing(74502)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1928" seq="2012-1928" published="2012-03-27" modified="2018-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 allows remote attackers to spoof the address field by triggering a page reload followed by a redirect to a different domain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="OSVDB" url="http://osvdb.org/80624">80624</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/1162/">http://www.opera.com/docs/changelogs/mac/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/1162/">http://www.opera.com/docs/changelogs/windows/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1014/" adv="1">http://www.opera.com/support/kb/view/1014/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74353">opera-redirects-spoofing(74353)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1929" seq="2012-1929" published="2012-03-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 on Mac OS X allows remote attackers to spoof the address field and security dialogs via crafted styling that causes page content to be displayed outside of the intended content area.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/1162/">http://www.opera.com/docs/changelogs/mac/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/1162/">http://www.opera.com/docs/changelogs/windows/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1009/" adv="1">http://www.opera.com/support/kb/view/1009/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1013/">http://www.opera.com/support/kb/view/1013/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74352">opera-dialogs-spoofing(74352)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1930" seq="2012-1930" published="2012-03-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 on UNIX uses world-readable permissions for temporary files during printing, which allows local users to obtain sensitive information by reading these files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1015/" adv="1">http://www.opera.com/support/kb/view/1015/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74501">opera-printing-info-disclosure(74501)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1931" seq="2012-1931" published="2012-03-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 11.62 on UNIX, when used in conjunction with an unspecified printing application, allows local users to overwrite arbitrary files via a symlink attack on a temporary file during printing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00012.html">openSUSE-SU-2012:0610</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/48535">48535</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unix/1162/">http://www.opera.com/docs/changelogs/unix/1162/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1015/" adv="1">http://www.opera.com/support/kb/view/1015/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74500">opera-printing-symlink(74500)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63"/>
        <vers num="9.64"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1933" seq="2012-1933" published="2012-08-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4 before RC4, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the GLOBALS[g_campsiteDir] parameter to (1) include/phorum_load.php, (2) conf/install_conf.php, or (3) conf/liveuser_configuration.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0130.html">20120418 Multiple vulnerabilities in Newscoop</ref>
      <ref source="MISC" url="http://dev.sourcefabric.org/browse/CS-4179">http://dev.sourcefabric.org/browse/CS-4179</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18752">18752</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53147">53147</ref>
      <ref source="CONFIRM" url="http://www.sourcefabric.org/en/newscoop/latestrelease/1141/Newscoop-355-and-Newscoop-4-RC4-security-releases.htm">http://www.sourcefabric.org/en/newscoop/latestrelease/1141/Newscoop-355-and-Newscoop-4-RC4-security-releases.htm</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/75031">newscoop-gcampsitedir-file-include(75031)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23084">https://www.htbridge.com/advisory/HTB23084</ref>
    </refs>
    <vuln_soft>
      <prod name="newscoop" vendor="sourcefabric">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="4.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1934" seq="2012-1934" published="2012-08-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/country/edit.php in Newscoop before 3.5.5 and 4.x before 4 RC4 allows remote attackers to execute arbitrary SQL commands via the f_country_code parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0130.html">20120418 Multiple vulnerabilities in Newscoop</ref>
      <ref source="CONFIRM" url="http://dev.sourcefabric.org/browse/CS-4179" adv="1">http://dev.sourcefabric.org/browse/CS-4179</ref>
      <ref source="CONFIRM" url="http://dev.sourcefabric.org/browse/CS-4181">http://dev.sourcefabric.org/browse/CS-4181</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18752">18752</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52941">52941</ref>
      <ref source="CONFIRM" url="http://www.sourcefabric.org/en/newscoop/latestrelease/1141/Newscoop-355-and-Newscoop-4-RC4-security-releases.htm" adv="1">http://www.sourcefabric.org/en/newscoop/latestrelease/1141/Newscoop-355-and-Newscoop-4-RC4-security-releases.htm</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74780">newscoop-edit-sql-injection(74780)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23084">https://www.htbridge.com/advisory/HTB23084</ref>
    </refs>
    <vuln_soft>
      <prod name="newscoop" vendor="sourcefabric">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="4" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1935" seq="2012-1935" published="2012-08-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4.x before 4 RC4 allow remote attackers to inject arbitrary web script or HTML via the (1) Back parameter to admin/ad.php, or the (2) token or (3) f_email parameter to admin/password_check_token.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2012-04/0130.html">20120418 Multiple vulnerabilities in Newscoop</ref>
      <ref source="CONFIRM" url="http://dev.sourcefabric.org/browse/CS-4179" adv="1">http://dev.sourcefabric.org/browse/CS-4179</ref>
      <ref source="CONFIRM" url="http://dev.sourcefabric.org/browse/CS-4182" adv="1">http://dev.sourcefabric.org/browse/CS-4182</ref>
      <ref source="CONFIRM" url="http://dev.sourcefabric.org/browse/CS-4183" adv="1">http://dev.sourcefabric.org/browse/CS-4183</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18752">18752</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/52941">52941</ref>
      <ref source="CONFIRM" url="http://www.sourcefabric.org/en/newscoop/latestrelease/1141/Newscoop-355-and-Newscoop-4-RC4-security-releases.htm" adv="1">http://www.sourcefabric.org/en/newscoop/latestrelease/1141/Newscoop-355-and-Newscoop-4-RC4-security-releases.htm</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/74781">newscoop-multiple-xss(74781)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23084">https://www.htbridge.com/advisory/HTB23084</ref>
    </refs>
    <vuln_soft>
      <prod name="newscoop" vendor="sourcefabric">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="4" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1936" seq="2012-1936" published="2012-05-03" modified="2017-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** The wp_create_nonce function in wp-includes/pluggable.php in WordPress 3.3.1 and earlier associates a nonce with a user account instead of a user session, which might make it easier for remote attackers to conduct cross-site request forgery (CSRF) attacks on specific actions and objects by sniffing the network, as demonstrated by attacks against the wp-admin/admin-ajax.php and wp-admin/user-new.php scripts.  NOTE: the vendor reportedly disputes the significance of this issue because wp_create_nonce operates as intended, even if it is arguably inconsistent with certain CSRF protection details advocated by external organizations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18791">18791</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53280">53280</ref>
      <ref source="MISC" url="http://www.webapp-security.com/2012/04/wordpress-3-3-1-multiple-csrf-vulnerabilities">http://www.webapp-security.com/2012/04/wordpress-3-3-1-multiple-csrf-vulnerabilities</ref>
      <ref source="MISC" url="http://www.webapp-security.com/wp-content/uploads/2012/04/Wordpress-3.3.1-Multiple-CSRF-Vulnerabilities6.txt">http://www.webapp-security.com/wp-content/uploads/2012/04/Wordpress-3.3.1-Multiple-CSRF-Vulnerabilities6.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3" edition=":iis"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1937" seq="2012-1937" published="2012-06-05" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2488">DSA-2488</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2489">DSA-2489</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2499">DSA-2499</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-34.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-34.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=643967">https://bugzilla.mozilla.org/show_bug.cgi?id=643967</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=723465">https://bugzilla.mozilla.org/show_bug.cgi?id=723465</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=745254">https://bugzilla.mozilla.org/show_bug.cgi?id=745254</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=745494">https://bugzilla.mozilla.org/show_bug.cgi?id=745494</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=745580">https://bugzilla.mozilla.org/show_bug.cgi?id=745580</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17055">oval:org.mitre.oval:def:17055</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1938" seq="2012-1938" published="2012-06-05" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 13.0, Thunderbird before 13.0, and SeaMonkey before 2.10 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) methodjit/ImmutableSync.cpp, (2) the JSObject::makeDenseArraySlow function in js/src/jsarray.cpp, and unknown other components.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-34.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-34.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53796">53796</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=670317">https://bugzilla.mozilla.org/show_bug.cgi?id=670317</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=699594">https://bugzilla.mozilla.org/show_bug.cgi?id=699594</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=708688">https://bugzilla.mozilla.org/show_bug.cgi?id=708688</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=716067">https://bugzilla.mozilla.org/show_bug.cgi?id=716067</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=718852">https://bugzilla.mozilla.org/show_bug.cgi?id=718852</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=723773">https://bugzilla.mozilla.org/show_bug.cgi?id=723773</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=723971">https://bugzilla.mozilla.org/show_bug.cgi?id=723971</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=730415">https://bugzilla.mozilla.org/show_bug.cgi?id=730415</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=736012">https://bugzilla.mozilla.org/show_bug.cgi?id=736012</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=748948">https://bugzilla.mozilla.org/show_bug.cgi?id=748948</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17058">oval:org.mitre.oval:def:17058</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" prev="1" edition="beta6"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0" prev="1"/>
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1939" seq="2012-1939" published="2012-06-05" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jsinfer.cpp in Mozilla Firefox ESR 10.x before 10.0.5 and Thunderbird ESR 10.x before 10.0.5 does not properly determine data types, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via crafted JavaScript code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2499">DSA-2499</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-34.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-34.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=748613">https://bugzilla.mozilla.org/show_bug.cgi?id=748613</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1940" seq="2012-1940" published="2012-06-05" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by changing the size of a container of absolutely positioned elements in a column.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2488">DSA-2488</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2489">DSA-2489</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2499">DSA-2499</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-40.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-40.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53794">53794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=747688">https://bugzilla.mozilla.org/show_bug.cgi?id=747688</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17054">oval:org.mitre.oval:def:17054</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1941" seq="2012-1941" published="2012-06-05" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the nsHTMLReflowState::CalculateHypotheticalBox function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code by resizing a window displaying absolutely positioned and relatively positioned elements in nested columns.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-40.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-40.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=750066">https://bugzilla.mozilla.org/show_bug.cgi?id=750066</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16985">oval:org.mitre.oval:def:16985</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1942" seq="2012-1942" published="2012-06-05" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Mozilla Updater and Windows Updater Service in Mozilla Firefox 12.0, Thunderbird 12.0, and SeaMonkey 2.9 on Windows allow local users to gain privileges by loading a DLL file in a privileged context.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-35.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-35.html</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-45.html">http://www.mozilla.org/security/announce/2013/mfsa2013-45.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=748764">https://bugzilla.mozilla.org/show_bug.cgi?id=748764</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16951">oval:org.mitre.oval:def:16951</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="12.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.9"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1943" seq="2012-1943" published="2012-06-05" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Updater.exe in the Windows Updater Service in Mozilla Firefox 12.0, Thunderbird 12.0, and SeaMonkey 2.9 on Windows allows local users to gain privileges via a Trojan horse wsock32.dll file in an application directory.</descript>
      <descript source="nvd">http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-35.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-35.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=750850">https://bugzilla.mozilla.org/show_bug.cgi?id=750850</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16924">oval:org.mitre.oval:def:16924</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="12.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.9"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1944" seq="2012-1944" published="2012-06-05" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Content Security Policy (CSP) implementation in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 does not block inline event handlers, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-36.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-36.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=751422">https://bugzilla.mozilla.org/show_bug.cgi?id=751422</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17005">oval:org.mitre.oval:def:17005</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1945" seq="2012-1945" published="2012-06-05" modified="2017-12-28" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allow local users to obtain sensitive information via an HTML document that loads a shortcut (aka .lnk) file for display within an IFRAME element, as demonstrated by a network share implemented by (1) Microsoft Windows or (2) Samba.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-37.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-37.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=670514">https://bugzilla.mozilla.org/show_bug.cgi?id=670514</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16743">oval:org.mitre.oval:def:16743</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1946" seq="2012-1946" published="2012-06-05" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsINode::ReplaceOrInsertBefore function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 might allow remote attackers to execute arbitrary code via document changes involving replacement or insertion of a node.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-38.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-38.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=750109">https://bugzilla.mozilla.org/show_bug.cgi?id=750109</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17010">oval:org.mitre.oval:def:17010</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" prev="1" edition="beta1"/>
        <vers num="2.9" prev="1" edition="beta2"/>
        <vers num="2.9" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1947" seq="2012-1947" published="2012-06-05" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the utf16_to_isolatin1 function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code via vectors that trigger a character-set conversion failure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html">SUSE-SU-2012:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html">openSUSE-SU-2012:0760</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0710.html">RHSA-2012:0710</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-0715.html">RHSA-2012:0715</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2488">DSA-2488</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2489">DSA-2489</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088">MDVSA-2012:088</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2012/mfsa2012-40.html" adv="1">http://www.mozilla.org/security/announce/2012/mfsa2012-40.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=744541">https://bugzilla.mozilla.org/show_bug.cgi?id=744541</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16911">oval:org.mitre.oval:def:16911</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="